
CVE-2019-12409: Vulnerabilidad de RCE debida a una mala configuración por defecto en Apache Solr
Las versiones 8.1.1 y 8.2.0 de Apache Solr contienen un ajuste inseguro en el archivo de configuración predeterminado solr.in.sh que se distribuye con Solr. Los ajustes que resultan en esta vulnerabilidad son:
En "solr.in.sh":
En "solr.cmd":
Nota: Los usuarios de Windows no se ven afectados.
La divulgación y la corrección del proveedor para esta vulnerabilidad se pueden encontrar aquí.
Puede encontrar más detalles y el proceso de explotación en este PDF.
Otra herramienta alternativa para explotar CVE-2019-12409 es beanshooter.