CVE-2026-22444
Apache Solr: Unzureichende Dateizugriffsprüfung bei eigenständigen Core-Erstellungsanfragen
- Veröffentlicht
- 21.01.2026
- Aktualisiert
- 21.01.2026
- CNA zuweisen
- apache
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 52,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die "create core"-API von Apache Solr 8.6 bis 9.10.0 weist eine unzureichende Eingabevalidierung bei einigen API-Parametern auf, wodurch Solr die Existenz von Dateisystempfaden prüfen und versuchen kann, diese zu lesen, die durch die Sicherheitseinstellung "allowPaths" von Solr eigentlich untersagt sein sollten https://https://solr.apache.org/guide/solr/latest/configuration-guide/configuring-solr-xml.html#the-solr-element . Diese reinen Lesezugriffe können es Benutzern ermöglichen, Cores mit unerwarteten Configsets zu erstellen, sofern diese über das Dateisystem zugänglich sind. Auf Windows-Systemen, die für die Verwendung von UNC-Pfaden konfiguriert sind, kann dies zusätzlich zur Offenlegung von NTLM-"User"-Hashes führen. Solr-Bereitstellungen sind von dieser Schwachstelle betroffen, wenn sie die folgenden Kriterien erfüllen: * Solr läuft im "Standalone"-Modus. * Die Einstellung "allowPath" von Solr wird verwendet, um den Dateizugriff auf bestimmte Verzeichnisse zu beschränken. * Die "create core"-API von Solr ist offengelegt und für nicht vertrauenswürdige Benutzer zugänglich. Dies kann passieren, wenn das RuleBasedAuthorizationPlugin https://solr.apache.org/guide/solr/latest/deployment-guide/rule-based-authorization-plugin.html von Solr deaktiviert ist oder wenn es aktiviert ist, aber die vordefinierte Berechtigung "core-admin-edit" (oder eine gleichwertige benutzerdefinierte Berechtigung) an Benutzerrollen mit geringem Vertrauen (d. h. Nicht-Administratoren) vergeben wird. Benutzer können dies entschärfen, indem sie das RuleBasedAuthorizationPlugin von Solr aktivieren (falls deaktiviert) und eine Berechtigungsliste konfigurieren, die nicht vertrauenswürdigen Benutzern das Erstellen neuer Solr-Cores verhindert. Benutzer sollten außerdem auf Apache Solr 9.10.1 oder höher aktualisieren, das Korrekturen für dieses Problem enthält.
Quellen
2- CVE-2026-22444Exploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.