CVE-2020-13957
أصدارات Apache Solr من 6.6.0 إلى 6.6.6، ومن 7.0.0 إلى 7.7.3، ومن 8.0.0 إلى 8.6.2 تمنع تكوين بعض الميزات التي تُعتبر خطيرة (والتي يمكن استخدامها لتنفيذ...
- تم النشر
- 13/10/2020
- محدث
- 04/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أصدارات Apache Solr من 6.6.0 إلى 6.6.6، ومن 7.0.0 إلى 7.7.3، ومن 8.0.0 إلى 8.6.2 تمنع تكوين بعض الميزات التي تُعتبر خطيرة (والتي يمكن استخدامها لتنفيذ التعليمات البرمجية عن بُعد) في ConfigSet يتم رفعها عبر API دون مصادقة أو تفويض. يمكن التحايل على الفحوصات الموضوعة لمنع هذه الميزات باستخدام مزيج من إجراءات UPLOAD/CREATE.
المصادر
1- CVE-2020-13957استغلال
Apache Solr RCE CVE-2020-13957
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.