CVE-2019-12401
Solr संस्करण 1.3.0 से 1.4.1, 3.1.0 से 3.6.2 और 4.0.0 से 4.10.4 अपने अपडेट हैंडलर के माध्यम से XML संसाधन खपत हमले (जिसे Lol Bomb भी कहा जाता है) के प्रति संवेदनशील हैं।?XML DOCTYPE और ENTITY...
- प्रकाशित
- 10 सित॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Solr संस्करण 1.3.0 से 1.4.1, 3.1.0 से 3.6.2 और 4.0.0 से 4.10.4 अपने अपडेट हैंडलर के माध्यम से XML संसाधन खपत हमले (जिसे Lol Bomb भी कहा जाता है) के प्रति संवेदनशील हैं।?XML DOCTYPE और ENTITY प्रकार के तत्वों का लाभ उठाकर, हमलावर एक ऐसा पैटर्न बना सकता है जो सर्वर द्वारा XML पार्स करने पर विस्तारित होगा, जिससे OOM (आउट ऑफ मेमोरी) उत्पन्न हो सकता है।
स्रोत
1CVE-2019-12401: Apache Solr में XML बम
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।