CVE-2019-17558
ثغرة تنفيذ التعليمات البرمجية عن بُعد في المكوّن الإضافي VelocityResponseWriter في Apache Solr
- تم النشر
- 30/12/2019
- محدث
- 21/10/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 01/11/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
Apache Solr 5.0.0 إلى Apache Solr 8.3.1 معرضة لثغرة تنفيذ تعليمات برمجية عن بُعد عبر VelocityResponseWriter. يمكن توفير قالب Velocity عبر قوالب Velocity في دليل configset `velocity/` أو كمعامل. قد تحتوي مجموعة الإعدادات (configset) المعرّفة من قبل المستخدم على قوالب قابلة للعرض وربما خبيثة. القوالب المقدَّمة عبر المعاملات معطّلة افتراضيًا، ولكن يمكن تفعيلها بضبط `params.resource.loader.enabled` عبر تعريف كاتب استجابة (response writer) مع تعيين هذا الإعداد إلى `true`. يتطلب تعريف كاتب الاستجابة الوصول إلى واجهة برمجة التطبيقات للإعدادات (Configuration API). أزال Solr 8.4 مُحمِّل موارد المعاملات (params resource loader) بالكامل، ولم يعد يفعّل عرض القوالب المقدَّمة من configset إلا عندما تكون configset `trusted` (أي تم رفعها بواسطة مستخدم موثّق).
المصادر
7تقرير CTF يوثّق استغلال ثغرة CVE-2019-17558 في Apache Solr، ويغطي الاستطلاع، وقيود Metasploit، والحقن اليدوي لقالب Velocity، والتقاط العلم، والمعالجة.
- exphubاستغلال
Exphub[مكتبة سكربتات استغلال الثغرات] يتضمن سكربتات استغلال الثغرات الخاصة بـWebloigc وStruts2 وTomcat وNexus وSolr وJboss وDrupal، وأحدث الإضافات هي CVE-2020-14882 وCVE-2020-11444 وCVE-2020-10204 وCVE-2020-10199 وCVE-2020-1938 وCVE-2020-2551 وCVE-2020-2555 وCVE-2020-2883 وCVE-2019-17558 وCVE-2019-6340
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.