CVE-2026-22444
Apache Solr : Contrôle insuffisant de l'accès aux fichiers dans les requêtes autonomes de création de cœur
- Publié
- 21 janv. 2026
- Mise à jour
- 21 janv. 2026
- Attribution de CNA
- apache
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:NFaible · 30 prochains jours
- Percentile
- 52,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
L'API « create core » d'Apache Solr 8.6 à 9.10.0 manque de validation d'entrée suffisante sur certains paramètres d'API, ce qui peut amener Solr à vérifier l'existence de chemins du système de fichiers et à tenter de les lire, alors que ceux-ci devraient être interdits par le paramètre de sécurité « allowPaths » de Solr https://https://solr.apache.org/guide/solr/latest/configuration-guide/configuring-solr-xml.html#the-solr-element . Ces accès en lecture seule peuvent permettre aux utilisateurs de créer des cœurs à partir de configsets inattendus si ceux-ci sont accessibles via le système de fichiers. Sur les systèmes Windows configurés pour autoriser les chemins UNC, cela peut en outre entraîner la divulgation de hachages « user » NTLM. Les déploiements Solr sont exposés à cette vulnérabilité s'ils répondent aux critères suivants : * Solr fonctionne en mode « standalone ». * Le paramètre « allowPath » de Solr est utilisé pour restreindre l'accès aux fichiers à certains répertoires. * L'API « create core » de Solr est exposée et accessible à des utilisateurs non fiables. Cela peut se produire si le RuleBasedAuthorizationPlugin https://solr.apache.org/guide/solr/latest/deployment-guide/rule-based-authorization-plugin.html de Solr est désactivé, ou s'il est activé mais que la permission prédéfinie « core-admin-edit » (ou une permission personnalisée équivalente) est accordée à des rôles d'utilisateurs de faible confiance (c'est-à-dire non administrateurs). Les utilisateurs peuvent atténuer ce risque en activant le RuleBasedAuthorizationPlugin de Solr (s'il est désactivé) et en configurant une liste de permissions qui empêche les utilisateurs non fiables de créer de nouveaux cœurs Solr. Les utilisateurs doivent également mettre à niveau vers Apache Solr 9.10.1 ou une version ultérieure, qui contiennent des correctifs pour ce problème.
Sources
2- CVE-2026-22444Exploit
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.