CVE-2023-50290
Apache Solr : les variables d'environnement de l'hôte sont publiées via l'API Metrics
- Publié
- 15 janv. 2024
- Mise à jour
- 9 mai 2025
- Attribution de CNA
- apache
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NÉlevé · 30 prochains jours
- Percentile
- 99,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Vulnérabilité d'exposition d'informations sensibles à un acteur non autorisé dans Apache Solr. L'API Metrics de Solr publie toutes les variables d'environnement non protégées disponibles pour chaque instance Apache Solr. Les utilisateurs peuvent spécifier les variables d'environnement à masquer ; cependant, la liste par défaut est conçue pour fonctionner avec les propriétés système Java secrètes connues. Les variables d'environnement ne peuvent pas être strictement définies dans Solr, contrairement aux propriétés système Java, et peuvent être définies pour l'ensemble de l'hôte, contrairement aux propriétés système Java qui sont définies par processus Java. L'API Metrics de Solr est protégée par la permission "metrics-read". Par conséquent, les Clouds Solr avec configuration d'autorisation ne seront vulnérables que via les utilisateurs disposant de la permission "metrics-read". Ce problème affecte Apache Solr : de 9.0.0 jusqu'à 9.3.0 exclu. Il est recommandé aux utilisateurs de mettre à niveau vers la version 9.3.0 ou ultérieure, dans laquelle les variables d'environnement ne sont pas publiées via l'API Metrics.
Sources
1- bug-bounty-reports-desai-vinayakInformationnel
Rapports de bug bounty et de recherche de vulnérabilités par Desai Vinayak — inclut CVE-2023-50290 (Apache Solr) et des constatations de prise de contrôle de sous-domaine Zscaler.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.