
CVE-2020-13941: إساءة استخدام مسارات UNC في بيئات Windows في Apache Solr
تم العثور على عدة نقاط نهاية لـ Solr تقبل المسارات المطلقة. في أنظمة Windows، يمكن فرض هذه المسارات المطلقة لجعل نظام التشغيل يتصل بخادم SMB يتحكم فيه المهاجم.
قد يؤدي هذا السلوك إلى هجمات مثل:
ملاحظة: على الرغم من أن هذا ليس ضمن نطاق CVE، إلا أن هذا السلوك بعد المصادقة يمكن أن يؤدي إلى تنفيذ تعليمات برمجية عن بُعد عبر ملفات تهيئة Solr ضارة:
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة الأمنية هنا.
يمكن العثور على إفصاح MITRE لهذه الثغرة الأمنية هنا.
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في PDF.