CVE-2023-50386
Apache Solr: Backup-/Restore-APIs ermöglichen die Bereitstellung von ausführbaren Dateien in bösartigen ConfigSets
- Veröffentlicht
- 09.02.2024
- Aktualisiert
- 24.04.2025
- CNA zuweisen
- apache
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Unsachgemäße Kontrolle dynamisch verwalteter Code-Ressourcen, uneingeschränkter Upload von Dateien mit gefährlichem Typ sowie Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre – Schwachstelle in Apache Solr. Dieses Problem betrifft Apache Solr: von 6.0.0 bis 8.11.2, von 9.0.0 vor 9.4.1. In den betroffenen Versionen akzeptierte Solr ConfigSets das Hochladen von Java-Jar- und Klassendateien über die ConfigSets-API. Beim Sichern von Solr Collections wurden diese configSet-Dateien bei Verwendung des LocalFileSystemRepository (Standard für Backups) auf der Festplatte gespeichert. Wenn das Backup in einem Verzeichnis gespeichert wurde, das Solr in seinem ClassPath/ClassLoaders verwendet, standen die Jar- und Klassendateien für jedes ConfigSet zur Verfügung, ob vertrauenswürdig oder nicht. Wenn Solr auf sichere Weise ausgeführt wird (Autorisierung aktiviert), wie dringend empfohlen, beschränkt sich diese Schwachstelle auf die Erweiterung der Backup-Berechtigungen um die Möglichkeit, Bibliotheken hinzuzufügen. Benutzern wird empfohlen, auf Version 8.11.3 oder 9.4.1 zu aktualisieren, die das Problem beheben. In diesen Versionen wurden die folgenden Schutzmaßnahmen hinzugefügt: * Benutzer können keine Dateien mehr in ein configSet hochladen, die über einen Java-ClassLoader ausgeführt werden könnten. * Die Backup-API beschränkt das Speichern von Backups auf Verzeichnisse, die im ClassLoader verwendet werden.
Quellen
1Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.