CVE-2026-22444
Apache Solr: فحص غير كافٍ للوصول إلى الملفات في طلبات إنشاء النواة المستقلة
- تم النشر
- 21/01/2026
- محدث
- 21/01/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 52.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في واجهة "create core" في Apache Solr تفتقر واجهة برمجة التطبيقات "create core" في Apache Solr من الإصدار 8.6 حتى 9.10.0 إلى التحقق الكافي من صحة المدخلات في بعض معاملات الواجهة، مما قد يؤدي إلى قيام Solr بالتحقق من وجود ومحاولة قراءة مسارات نظام الملفات التي يجب أن تكون محظورة بموجب إعداد الأمان "allowPaths" في Solr https://https://solr.apache.org/guide/solr/latest/configuration-guide/configuring-solr-xml.html#the-solr-element . يمكن أن تسمح هذه القراءات للقراءة فقط للمستخدمين بإنشاء نوى (cores) باستخدام مجموعات إعدادات (configsets) غير متوقعة إذا كانت أي منها متاحة عبر نظام الملفات. على أنظمة Windows التي تم تكوينها للسماح بمسارات UNC، يمكن أن يؤدي هذا أيضًا إلى الكشف عن تجزئات "user" الخاصة بـ NTLM. تتعرض عمليات نشر Solr لهذه الثغرة إذا استوفت المعايير التالية: * يعمل Solr في وضع "standalone". * يتم استخدام إعداد "allowPath" في Solr لتقييد الوصول إلى الملفات في أدلة معينة. * واجهة "create core" في Solr مكشوفة ويمكن الوصول إليها من قبل مستخدمين غير موثوقين. * يمكن أن يحدث هذا إذا كان RuleBasedAuthorizationPlugin https://solr.apache.org/guide/solr/latest/deployment-guide/rule-based-authorization-plugin.html معطلاً، أو إذا كان مفعلاً ولكن صلاحية "core-admin-edit" المحددة مسبقًا (أو صلاحية مخصصة مكافئة) تُمنح لأدوار مستخدمين منخفضي الثقة (أي غير المسؤولين). يمكن للمستخدمين التخفيف من هذه الثغرة عن طريق تمكين RuleBasedAuthorizationPlugin في Solr (إذا كان معطلاً) وتكوين قائمة صلاحيات تمنع المستخدمين غير الموثوقين من إنشاء نوى Solr جديدة. يجب على المستخدمين أيضًا الترقية إلى Apache Solr 9.10.1 أو إصدار أحدث، والتي تحتوي على إصلاحات لهذه المشكلة.
المصادر
2- CVE-2026-22444استغلال
استغلال لثغرة Apache Solr CVE-2026-22444، يستفيد من حقن مسار UNC وخادم SMB لتحقيق تنفيذ التعليمات البرمجية عن بُعد عبر مجموعة إعدادات خبيثة وحمولة JavaScript.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.