CVE-2023-50386
Apache Solr: واجهات برمجة النسخ الاحتياطي/الاستعادة تسمح بنشر ملفات قابلة للتنفيذ في ConfigSets خبيثة
- تم النشر
- 09/02/2024
- محدث
- 24/04/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التحكم غير السليم في موارد التعليمات البرمجية المُدارة ديناميكيًا، والرفع غير المقيد لملفات من نوع خطير، وتضمين وظائف من نطاق تحكم غير موثوق به في Apache Solr. تؤثر هذه المشكلة على Apache Solr: من الإصدار 6.0.0 حتى 8.11.2، ومن 9.0.0 قبل 9.4.1. في الإصدارات المتأثرة، كانت ConfigSets في Solr تقبل رفع ملفات Java jar و class عبر واجهة برمجة تطبيقات ConfigSets. عند إنشاء نسخ احتياطية لمجموعات Solr، كانت هذه الملفات configSet تُحفظ على القرص عند استخدام LocalFileSystemRepository (الافتراضي للنسخ الاحتياطية). إذا تم حفظ النسخة الاحتياطية في دليل يستخدمه Solr في ClassPath/ClassLoaders الخاص به، فإن ملفات jar و class ستصبح متاحة للاستخدام مع أي ConfigSet، سواء كانت موثوقة أو غير موثوقة. عند تشغيل Solr بطريقة آمنة (مع تفعيل التفويض)، كما يُنصح بشدة، تقتصر هذه الثغرة على توسيع صلاحيات النسخ الاحتياطي بإمكانية إضافة مكتبات. يُنصح المستخدمون بالترقية إلى الإصدار 8.11.3 أو 9.4.1، اللذين يعملان على إصلاح المشكلة. في هذه الإصدارات، تمت إضافة الحمايات التالية: * لم يعد بإمكان المستخدمين رفع ملفات إلى configSet يمكن تنفيذها عبر Java ClassLoader. * تقيد واجهة برمجة تطبيقات النسخ الاحتياطي حفظ النسخ الاحتياطية في الأدلة المستخدمة في ClassLoader.
المصادر
1ثغرة RCE في واجهات برمجة تطبيقات Backup/Restore في Apache Solr — PoC (CVE-2023-50386)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.