CVE-2019-12409
Die Versionen 8.1.1 und 8.2.0 von Apache Solr enthalten eine unsichere Einstellung für die Konfigurationsoption ENABLE_REMOTE_JMX_OPTS in der Standarddatei...
- Veröffentlicht
- 18.11.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- apache
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Versionen 8.1.1 und 8.2.0 von Apache Solr enthalten eine unsichere Einstellung für die Konfigurationsoption ENABLE_REMOTE_JMX_OPTS in der Standarddatei solr.in.sh, die mit Solr ausgeliefert wird. Wenn Sie die Standarddatei solr.in.sh aus den betroffenen Versionen verwenden, wird die JMX-Überwachung aktiviert und über RMI_PORT (Standardwert: 18983) ohne jegliche Authentifizierung verfügbar gemacht. Wenn dieser Port in Ihrer Firewall für eingehenden Datenverkehr geöffnet ist, kann jeder mit Netzwerkzugriff auf Ihre Solr-Knoten auf JMX zugreifen, was es ihm wiederum ermöglichen könnte, schädlichen Code zur Ausführung auf dem Solr-Server hochzuladen.
Quellen
2- CVE-2019-12409Exploit
Apache Solr RCE (ENABLE_REMOTE_JMX_OPTS="true")
CVE-2019-12409: RCE-Schwachstelle aufgrund schlechter Standardkonfiguration in Apache Solr
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.