
CVE-2019-12409: RCE Vulnerability Due to Bad Defalut Config in Apache Solr
Die Versionen 8.1.1 und 8.2.0 von Apache Solr enthalten unsichere Einstellungen in der mitgelieferten Standardkonfigurationsdatei solr.in.sh. Die Einstellungen, die zu dieser Schwachstelle führen, sind:
In "solr.in.sh":
In "solr.cmd":
Hinweis: Windows-Benutzer sind nicht betroffen.
Die Offenlegung und der Fix des Herstellers für diese Schwachstelle sind hier zu finden.
Weitere Details und der Ausnutzungsprozess finden Sie in diesem PDF.
PoC zur Ausnutzung von CVE-2019-12409 mit mjet
Ein weiteres alternatives Tool zur Ausnutzung von CVE-2019-12409 ist beanshooter.