CVE-2019-17558
Apache Solr VelocityResponseWriter प्लग-इन रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 30 दिस॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 1 नव॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Apache Solr 5.0.0 से Apache Solr 8.3.1 तक VelocityResponseWriter के माध्यम से Remote Code Execution की चपेट में हैं। किसी configset के `velocity/` निर्देशिका में Velocity टेम्पलेट्स के माध्यम से या एक पैरामीटर के रूप में Velocity टेम्पलेट प्रदान किया जा सकता है। एक उपयोगकर्ता-परिभाषित configset में रेंडर करने योग्य, संभावित रूप से दुर्भावनापूर्ण, टेम्पलेट्स शामिल हो सकते हैं। पैरामीटर द्वारा प्रदान किए गए टेम्पलेट्स डिफ़ॉल्ट रूप से अक्षम होते हैं, लेकिन `params.resource.loader.enabled` को `true` पर सेट करने वाले response writer को परिभाषित करके उन्हें सक्षम किया जा सकता है। Response writer को परिभाषित करने के लिए configuration API एक्सेस की आवश्यकता होती है। Solr 8.4 ने params resource loader को पूरी तरह से हटा दिया, और configset-प्रदत्त टेम्पलेट रेंडरिंग को केवल तभी सक्षम करता है जब configset `trusted` (किसी प्रमाणित उपयोगकर्ता द्वारा अपलोड किया गया) हो।
स्रोत
7- cve-2019-17558-apache-solr-rceअनुसंधान
Apache Solr में CVE-2019-17558 शोषण का दस्तावेज़ीकरण करने वाला CTF राइट-अप, जिसमें रिकॉनिसांस, Metasploit की सीमाएँ, मैनुअल Velocity टेम्पलेट इंजेक्शन, फ़्लैग कैप्चर और निवारण शामिल हैं।
- exphubएक्सप्लॉइट
Exphub[भेद्यता शोषण स्क्रिप्ट लाइब्रेरी] में Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal के शोषण स्क्रिप्ट शामिल हैं, नवीनतम जोड़े गए CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340 हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।