
CVE-2019-12409: ثغرة RCE بسبب Bad Defalut Config في Apache Solr
يحتوي إصدارا 8.1.1 و 8.2.0 من Apache Solr على إعداد غير آمن في ملف التكوين الافتراضي solr.in.sh المرفق مع Solr. الإعدادات التي تؤدي إلى هذه الثغرة هي:
في "solr.in.sh":
في "solr.cmd":
ملاحظة: مستخدمو ويندوز غير متأثرين.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا الملف PDF.
إثبات المفهوم لاستغلال CVE-2019-12409 باستخدام mjet
أداة بديلة أخرى لاستغلال CVE-2019-12409 هي beanshooter.