CVE-2019-17558
Sicherheitslücke für Remote-Code-Ausführung im Apache Solr VelocityResponseWriter-Plug-In
- Veröffentlicht
- 30.12.2019
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- apache
- Beweise beobachtet
- 01.11.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Apache Solr 5.0.0 bis Apache Solr 8.3.1 sind durch den VelocityResponseWriter anfällig für eine Remote Code Execution. Ein Velocity-Template kann über Velocity-Templates in einem `velocity/`-Verzeichnis eines Configsets oder als Parameter bereitgestellt werden. Ein vom Benutzer definiertes Configset kann renderbare, potenziell bösartige Templates enthalten. Als Parameter bereitgestellte Templates sind standardmäßig deaktiviert, können aber aktiviert werden, indem `params.resource.loader.enabled` gesetzt wird, indem man einen Response Writer definiert, dessen Einstellung auf `true` gesetzt ist. Das Definieren eines Response Writers erfordert Zugriff auf die Konfigurations-API. Solr 8.4 hat den Params Resource Loader vollständig entfernt und aktiviert das Rendern von vom Configset bereitgestellten Templates nur noch, wenn das Configset `trusted` ist (von einem authentifizierten Benutzer hochgeladen wurde).
Quellen
7- cve-2019-17558-apache-solr-rceForschung
CTF-Write-up, das die Ausnutzung von CVE-2019-17558 in Apache Solr dokumentiert und Aufklärung, Einschränkungen von Metasploit, manuelle Velocity-Template-Injection, das Erbeuten der Flagge und Behebungsmaßnahmen abdeckt.
- exphubExploit
Exphub[Exploit-Skriptbibliothek] umfasst Exploit-Skripte für Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss und Drupal. Zuletzt hinzugefügt: CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.