CVE-2019-17558
Vulnérabilité d'exécution de code à distance dans le plug-in VelocityResponseWriter d'Apache Solr
- Publié
- 30 déc. 2019
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- apache
- Preuve observée
- 1 nov. 2019
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Les versions d'Apache Solr 5.0.0 à 8.3.1 sont vulnérables à une exécution de code à distance via le VelocityResponseWriter. Un modèle Velocity peut être fourni via des modèles Velocity dans un répertoire `velocity/` d'un configset ou sous forme de paramètre. Un configset défini par l'utilisateur peut contenir des modèles rendus potentiellement malveillants. Les modèles fournis par paramètre sont désactivés par défaut, mais peuvent être activés en définissant `params.resource.loader.enabled` via un response writer configuré avec cette valeur définie sur `true`. La définition d'un response writer nécessite un accès à l'API de configuration. Solr 8.4 a supprimé entièrement le chargeur de ressources par paramètre et n'autorise le rendu des modèles fournis par le configset que lorsque celui-ci est `trusted` (c'est-à-dire téléversé par un utilisateur authentifié).
Sources
7- cve-2019-17558-apache-solr-rceRecherche
Write-up CTF documentant l'exploitation de CVE-2019-17558 dans Apache Solr, couvrant la reconnaissance, les limites de Metasploit, l'injection manuelle de templates Velocity, la capture du flag et la remédiation.
- exphubExploit
Exphub[Bibliothèque de scripts d'exploitation] comprend des scripts d'exploitation pour Weblogic, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, avec les derniers ajouts CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.