
CVE-2019-12401: Bomba XML en Apache Solr
Las versiones de Solr anteriores a la 5.0.0 son vulnerables a un ataque de consumo de recursos XML (también conocido como Lol Bomb) a través de su manejador de actualización.
Al aprovechar los elementos de tipo DOCTYPE y ENTITY de XML, el atacante puede crear un patrón que se expandirá cuando el servidor analice el XML, provocando OOMs.
La divulgación del vendedor y la solución para esta vulnerabilidad se pueden encontrar aquí.
Más detalles y el proceso de explotación se pueden encontrar en este PDF.