CVE-2019-12409
Apache Solr के 8.1.1 और 8.2.0 रिलीज़ में Solr के साथ आने वाली डिफ़ॉल्ट solr.in.sh कॉन्फ़िगरेशन फ़ाइल में ENABLE_REMOTE_JMX_OPTS कॉन्फ़िगरेशन विकल्प के लिए एक असुरक्षित सेटिंग मौजूद है। यदि आप प्रभावित रिलीज़ से...
- प्रकाशित
- 18 नव॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Solr के 8.1.1 और 8.2.0 रिलीज़ में Solr के साथ आने वाली डिफ़ॉल्ट solr.in.sh कॉन्फ़िगरेशन फ़ाइल में ENABLE_REMOTE_JMX_OPTS कॉन्फ़िगरेशन विकल्प के लिए एक असुरक्षित सेटिंग मौजूद है। यदि आप प्रभावित रिलीज़ से डिफ़ॉल्ट solr.in.sh फ़ाइल का उपयोग करते हैं, तो JMX मॉनिटरिंग सक्षम हो जाएगी और बिना किसी प्रमाणीकरण के RMI_PORT (डिफ़ॉल्ट=18983) पर उजागर हो जाएगी। यदि यह पोर्ट आपके फ़ायरवॉल में इनबाउंड ट्रैफ़िक के लिए खोला गया है, तो आपके Solr नोड्स तक नेटवर्क पहुंच रखने वाला कोई भी व्यक्ति JMX तक पहुंच सकेगा, जो बदले में उन्हें Solr सर्वर पर निष्पादन के लिए दुर्भावनापूर्ण कोड अपलोड करने की अनुमति दे सकता है।
स्रोत
2- CVE-2019-12409एक्सप्लॉइट
Apache Solr RCE (ENABLE_REMOTE_JMX_OPTS="true")
CVE-2019-12409: Apache Solr में खराब डिफ़ॉल्ट कॉन्फ़िगरेशन के कारण RCE भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।