CVE-2023-50386
Apache Solr: बैकअप/रीस्टोर APIs दुर्भावनापूर्ण ConfigSets में निष्पादन योग्य फ़ाइलों की तैनाती की अनुमति देती हैं
- प्रकाशित
- 9 फ़र॰ 2024
- अद्यतन
- 24 अप्रैल 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 5 अग॰ 2026
Apache Solr: बैकअप/रीस्टोर APIs दुर्भावनापूर्ण ConfigSets में निष्पादन योग्य फ़ाइलों की तैनाती की अनुमति देती हैं
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
# गतिशील रूप से प्रबंधित कोड संसाधनों का अनुचित नियंत्रण, खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड, अविश्वसनीय नियंत्रण क्षेत्र से कार्यक्षमता का समावेश — Apache Solr में भेद्यता यह मुद्दा Apache Solr को प्रभावित करता है: 6.0.0 से 8.11.2 तक, 9.0.0 से 9.4.1 से पहले। प्रभावित संस्करणों में, Solr ConfigSets ने ConfigSets API के माध्यम से Java jar और class फ़ाइलें अपलोड करने की अनुमति दी। Solr Collections का बैकअप लेते समय, ये configSet फ़ाइलें LocalFileSystemRepository (बैकअप के लिए डिफ़ॉल्ट) का उपयोग करते समय डिस्क पर सहेजी जाती थीं। यदि बैकअप को ऐसी निर्देशिका में सहेजा गया था जिसे Solr अपने ClassPath/ClassLoaders में उपयोग करता है, तो jar और class फ़ाइलें किसी भी ConfigSet के साथ उपयोग के लिए उपलब्ध हो जाती थीं, चाहे वह विश्वसनीय हो या अविश्वसनीय। जब Solr को सुरक्षित तरीके से चलाया जाता है (प्राधिकरण सक्षम), जैसा कि दृढ़ता से सुझाव दिया गया है, यह भेद्यता लाइब्रेरी जोड़ने की क्षमता के साथ बैकअप अनुमतियों का विस्तार करने तक सीमित रहती है। उपयोगकर्ताओं को संस्करण 8.11.3 या 9.4.1 में अपग्रेड करने की अनुशंसा की जाती है, जो इस मुद्दे को ठीक करते हैं। इन संस्करणों में, निम्नलिखित सुरक्षाएँ जोड़ी गई हैं: * उपयोगकर्ता अब किसी configSet में ऐसी फ़ाइलें अपलोड नहीं कर सकते जिन्हें Java ClassLoader के माध्यम से निष्पादित किया जा सके। * Backup API बैकअप को उन निर्देशिकाओं में सहेजने को प्रतिबंधित करता है जो ClassLoader में उपयोग की जाती हैं।
Apache Solr बैकअप/रीस्टोर APIs RCE PoC (CVE-2023-50386)
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।