CVE-2017-3164
Apache Solr में सर्वर साइड रिक्वेस्ट फोर्जरी (Server Side Request Forgery) Apache Solr, संस्करण 1.3 से 7.6 (समावेशी) में सर्वर साइड रिक्वेस्ट फोर्जरी भेद्यता मौजूद है। चूंकि "shards" पैरामीटर के लिए कोई संगत...
- प्रकाशित
- 8 मार्च 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Apache Solr में सर्वर साइड रिक्वेस्ट फोर्जरी (Server Side Request Forgery) Apache Solr, संस्करण 1.3 से 7.6 (समावेशी) में सर्वर साइड रिक्वेस्ट फोर्जरी भेद्यता मौजूद है। चूंकि "shards" पैरामीटर के लिए कोई संगत व्हाइटलिस्ट तंत्र (whitelist mechanism) नहीं है, इसलिए सर्वर तक पहुंच रखने वाला कोई दूरस्थ हमलावर Solr से किसी भी पहुंच योग्य URL पर HTTP GET अनुरोध करवा सकता है।
स्रोत
1- PoC_CVE-2017-3164_CVE-2017-1262एक्सप्लॉइट
Apache Solr Poc CVE-2017-3164 CVE-2017-12629
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।