
CVE-2019-12409: RCE Vulnerability Due to Bad Defalut Config in Apache Solr
Les versions 8.1.1 et 8.2.0 d'Apache Solr contiennent un paramètre non sécurisé dans le fichier de configuration par défaut solr.in.sh fourni avec Solr. Les paramètres qui conduisent à cette vulnérabilité sont :
Dans "solr.in.sh":
Dans "solr.cmd":
Note : Les utilisateurs de Windows ne sont pas concernés.
La divulgation et le correctif du fournisseur pour cette vulnérabilité se trouvent ici.
Plus de détails et le processus d'exploitation se trouvent dans ce PDF.
PoC pour exploiter CVE-2019-12409 en utilisant mjet
Un autre outil alternatif pour exploiter CVE-2019-12409 est beanshooter.