CVE-2023-50290
Apache Solr: होस्ट पर्यावरण चर मेट्रिक्स API के माध्यम से प्रकाशित होते हैं
- प्रकाशित
- 15 जन॰ 2024
- अद्यतन
- 9 मई 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Solr में अनधिकृत अभिकर्ता को संवेदनशील जानकारी के प्रकटीकरण की भेद्यता। Solr Metrics API प्रत्येक Apache Solr इंस्टेंस के लिए उपलब्ध सभी असंरक्षित पर्यावरण चर (environment variables) प्रकाशित करता है। उपयोगकर्ता यह निर्दिष्ट कर सकते हैं कि कौन से पर्यावरण चर छिपाए जाएँ, हालाँकि, डिफ़ॉल्ट सूची ज्ञात गुप्त Java सिस्टम प्रॉपर्टीज़ के लिए कार्य करने हेतु डिज़ाइन की गई है। पर्यावरण चरों को Solr में सख्ती से परिभाषित नहीं किया जा सकता, जैसा कि Java सिस्टम प्रॉपर्टीज़ के साथ किया जा सकता है, और वे पूरे होस्ट के लिए सेट किए जा सकते हैं, Java सिस्टम प्रॉपर्टीज़ के विपरीत जो प्रति-Java-प्रक्रिया सेट की जाती हैं। Solr Metrics API "metrics-read" अनुमति द्वारा सुरक्षित है। इसलिए, Authorization सेटअप वाले Solr Clouds केवल "metrics-read" अनुमति वाले उपयोगकर्ताओं के माध्यम से असुरक्षित होंगे। यह समस्या Apache Solr को प्रभावित करती है: 9.0.0 से 9.3.0 से पहले तक। उपयोगकर्ताओं को संस्करण 9.3.0 या उसके बाद के संस्करण में अपग्रेड करने की अनुशंसा की जाती है, जिसमें पर्यावरण चर Metrics API के माध्यम से प्रकाशित नहीं होते हैं।
स्रोत
1- bug-bounty-reports-desai-vinayakजानकारीपूर्ण
बग बाउंटी और कमजोरी अनुसंधान रिपोर्ट Desai Vinayak द्वारा — इसमें CVE-2023-50290 (Apache Solr) और Zscaler उपडोमेन अधिग्रहण निष्कर्ष शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।