CVE-2017-12629
L'exécution de code à distance se produit dans Apache Solr antérieur à 7.1 avec Apache Lucene antérieur à 7.1 en exploitant XXE conjointement avec...
- Publié
- 14 oct. 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- apache
- Preuve observée
- 17 oct. 2017
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
L'exécution de code à distance se produit dans Apache Solr antérieur à 7.1 avec Apache Lucene antérieur à 7.1 en exploitant XXE conjointement avec l'utilisation d'une commande add-listener de l'API Config pour atteindre la classe RunExecutableListener. Elasticsearch, bien qu'il utilise Lucene, n'est PAS vulnérable à cela. Notez que la vulnérabilité d'expansion d'entités externes XML se produit dans le XML Query Parser, disponible par défaut pour toute requête avec le paramètre deftype=xmlparser, et peut être exploitée pour téléverser des données malveillantes vers le gestionnaire de requêtes /upload ou comme XXE aveugle (Blind XXE) en utilisant le wrapper ftp afin de lire des fichiers locaux arbitraires depuis le serveur Solr. Notez également que la deuxième vulnérabilité concerne l'exécution de code à distance via RunExecutableListener, disponible sur toutes les versions affectées de Solr.
Sources
4- cve-2017-12629Exploit
Une exécution de code à distance se produit dans Apache Solr avant la version 7.1 avec Apache Lucene avant la version 7.1 en exploitant XXE conjointement avec l'utilisation d'une commande add-listener de l'API Config pour atteindre la classe RunExecutableListener.
- exphubExploit
Exphub[Bibliothèque de scripts d'exploitation] comprend des scripts d'exploitation pour Weblogic, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, avec les derniers ajouts CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.