CVE-2020-13957
Apache Solr के संस्करण 6.6.0 से 6.6.6, 7.0.0 से 7.7.3 और 8.0.0 से 8.6.2 कुछ ऐसी सुविधाओं को रोकते हैं जिन्हें खतरनाक माना जाता है (जिनका उपयोग रिमोट कोड निष्पादन के लिए किया जा सकता है) और जिन्हें बिना...
- प्रकाशित
- 13 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Solr के संस्करण 6.6.0 से 6.6.6, 7.0.0 से 7.7.3 और 8.0.0 से 8.6.2 कुछ ऐसी सुविधाओं को रोकते हैं जिन्हें खतरनाक माना जाता है (जिनका उपयोग रिमोट कोड निष्पादन के लिए किया जा सकता है) और जिन्हें बिना प्रमाणीकरण/प्राधिकरण के API के माध्यम से अपलोड किए गए ConfigSet में कॉन्फ़िगर किया जा सकता है। ऐसी सुविधाओं को रोकने के लिए लागू की गई जाँचों को UPLOAD/CREATE क्रियाओं के संयोजन का उपयोग करके दरकिनार किया जा सकता है।
स्रोत
1- CVE-2020-13957एक्सप्लॉइट
Apache Solr RCE CVE-2020-13957
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।