
CVE-2020-13941: Missbrauch von UNC-Pfaden in Windows-Umgebungen in Apache Solr
Es wurde festgestellt, dass mehrere Solr-Endpunkte absolute Pfade akzeptieren. Unter Windows-Systemen können diese absoluten Pfade erzwungen werden, damit das Betriebssystem eine Verbindung zu einem angreiferkontrollierten SMB-Server herstellt.
Dieses Verhalten kann zu Angriffen führen wie:
Hinweis: Obwohl nicht im Geltungsbereich der CVE, kann dieses Verhalten nach der Authentifizierung zu Remote-Code-Ausführung über bösartige Solr-Konfigurationsdateien führen:
Die Offenlegung des Anbieters und der Fix für diese Schwachstelle sind hier zu finden.
Die MITRE-Offenlegung für diese Schwachstelle ist hier zu finden.
Weitere Details und der Ausnutzungsprozess sind in diesem PDF zu finden.