
CVE-2019-12401: قنبلة XML في Apache Solr
إصدارات Solr قبل 5.0.0 معرضة لهجوم استهلاك موارد XML (المعروف أيضًا باسم Lol Bomb) عبر معالج التحديث الخاص بها.
من خلال استغلال عناصر من نوع XML DOCTYPE و ENTITY، يمكن للمهاجم إنشاء نمط يتوسع عند قيام الخادم بتحليل XML مما يسبب نفاد الذاكرة (OOMs).
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.