
CVE-2020-13941: Abuso de rutas UNC en entornos Windows en Apache Solr
Se ha descubierto que múltiples endpoints de Solr aceptan rutas absolutas. En sistemas Windows, estas rutas absolutas pueden ser forzadas para hacer que el sistema operativo se conecte a un servidor SMB controlado por el atacante.
Este comportamiento puede dar lugar a ataques como:
Nota: Aunque no está dentro del alcance del CVE, tras la autenticación este comportamiento puede resultar en ejecución remota de código mediante archivos de configuración de Solr maliciosos:
La divulgación y el parche del proveedor para esta vulnerabilidad se pueden encontrar aquí.
La divulgación de MITRE para esta vulnerabilidad se puede encontrar aquí.
Puede encontrar más detalles y el proceso de explotación en este PDF.