
CVE-2020-13941 : Abus des chemins UNC dans les environnements Windows dans Apache Solr
Plusieurs points de terminaison Solr se sont avérés accepter des chemins absolus. Sur les systèmes Windows, ces chemins absolus peuvent être forcés pour amener le système d'exploitation à se connecter à un serveur SMB contrôlé par un attaquant.
Ce comportement peut entraîner des attaques telles que :
Note : Bien que ne faisant pas partie du périmètre du CVE, ce comportement après authentification peut entraîner une exécution de code à distance via des fichiers de configuration Solr malveillants :
La divulgation et le correctif du fournisseur pour cette vulnérabilité peuvent être trouvés ici.
La divulgation MITRE pour cette vulnérabilité peut être trouvée ici.
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.