CVE-2017-12629
Remotecodeausführung tritt in Apache Solr vor 7.1 mit Apache Lucene vor 7.1 auf, indem XXE in Verbindung mit der Verwendung eines add-listener-Befehls der...
- Veröffentlicht
- 14.10.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- apache
- Beweise beobachtet
- 17.10.2017
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Remotecodeausführung tritt in Apache Solr vor 7.1 mit Apache Lucene vor 7.1 auf, indem XXE in Verbindung mit der Verwendung eines add-listener-Befehls der Config API ausgenutzt wird, um die Klasse RunExecutableListener zu erreichen. Elasticsearch ist, obwohl es Lucene verwendet, NICHT anfällig dafür. Beachten Sie, dass die Schwachstelle in der XML-External-Entity-Erweiterung im XML Query Parser auftritt, der standardmäßig für jede Abfrageanfrage mit den Parametern deftype=xmlparser verfügbar ist und ausgenutzt werden kann, um schädliche Daten an den Request-Handler /upload zu übermitteln oder als Blind-XXE mithilfe des FTP-Wrappers beliebige lokale Dateien vom Solr-Server zu lesen. Beachten Sie außerdem, dass sich die zweite Schwachstelle auf die Remotecodeausführung mithilfe des RunExecutableListener bezieht, der in allen betroffenen Solr-Versionen verfügbar ist.
Quellen
4- cve-2017-12629Exploit
Eine Remote-Codeausführung tritt in Apache Solr vor 7.1 mit Apache Lucene vor 7.1 auf, indem XXE in Verbindung mit der Verwendung eines Config-API-add-listener-Befehls ausgenutzt wird, um die RunExecutableListener-Klasse zu erreichen.
- exphubExploit
Exphub[Exploit-Skriptbibliothek] umfasst Exploit-Skripte für Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss und Drupal. Zuletzt hinzugefügt: CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.