CVE-2023-50386
Apache Solr : les API de sauvegarde/restauration permettent le déploiement d'exécutables dans des ConfigSets malveillants
- Publié
- 9 févr. 2024
- Mise à jour
- 24 avr. 2025
- Attribution de CNA
- apache
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Contrôle inapproprié des ressources de code gérées dynamiquement, téléversement sans restriction de fichiers de type dangereux, inclusion de fonctionnalités provenant d'une sphère de contrôle non fiable — vulnérabilité dans Apache Solr. Ce problème affecte Apache Solr : de la version 6.0.0 à la version 8.11.2, et de la version 9.0.0 avant la version 9.4.1. Dans les versions concernées, les ConfigSets de Solr acceptaient le téléversement de fichiers jar et de classes Java via l'API ConfigSets. Lors de la sauvegarde des collections Solr, ces fichiers configSet étaient enregistrés sur le disque lors de l'utilisation du LocalFileSystemRepository (le mode par défaut pour les sauvegardes). Si la sauvegarde était enregistrée dans un répertoire que Solr utilise dans son ClassPath/ClassLoaders, les fichiers jar et de classes devenaient alors disponibles pour utilisation avec n'importe quel ConfigSet, qu'il soit de confiance ou non. Lorsque Solr est exécuté de manière sécurisée (autorisation activée), comme cela est fortement recommandé, cette vulnérabilité se limite à étendre les permissions de sauvegarde avec la capacité d'ajouter des bibliothèques. Il est recommandé aux utilisateurs de mettre à niveau vers les versions 8.11.3 ou 9.4.1, qui corrigent le problème. Dans ces versions, les protections suivantes ont été ajoutées : * Les utilisateurs ne peuvent plus téléverser de fichiers vers un configSet qui pourraient être exécutés via un Java ClassLoader. * L'API de sauvegarde restreint l'enregistrement des sauvegardes dans les répertoires utilisés dans le ClassLoader.
Sources
1Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.