CVE-2020-13941
SOLR-14515 (निजी) में रिपोर्ट किया गया और SOLR-14561 (सार्वजनिक) में ठीक किया गया, जो Solr संस्करण 8.6.0 में जारी किया गया। Replication handler...
- प्रकाशित
- 17 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SOLR-14515 (निजी) में रिपोर्ट किया गया और SOLR-14561 (सार्वजनिक) में ठीक किया गया, जो Solr संस्करण 8.6.0 में जारी किया गया। Replication handler (https://lucene.apache.org/solr/guide/8_6/index-replication.html#http-api-commands-for-the-replicationhandler) कमांड backup, restore और deleteBackup की अनुमति देता है। इनमें से प्रत्येक एक location पैरामीटर लेता है, जिसे मान्य नहीं किया गया था, अर्थात आप किसी भी स्थान पर पढ़/लिख सकते थे जिसे solr उपयोगकर्ता एक्सेस कर सकता है।
स्रोत
1- CVE-2020-13941एक्सप्लॉइट
CVE-2020-13941: Apache Solr में Windows वातावरण में UNC पथों का दुरुपयोग
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।