CVE-2026-22444
Apache Solr: स्टैंडअलोन कोर-निर्माण अनुरोधों में अपर्याप्त फ़ाइल-एक्सेस जाँच
- प्रकाशित
- 21 जन॰ 2026
- अद्यतन
- 21 जन॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 52.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Solr 8.6 से 9.10.0 तक का "create core" API कुछ API मापदंडों पर पर्याप्त इनपुट सत्यापन नहीं करता है, जिसके कारण Solr उन फ़ाइल-सिस्टम पथों के अस्तित्व की जाँच कर सकता है और उन्हें पढ़ने का प्रयास कर सकता है जिन्हें Solr की "allowPaths" सुरक्षा सेटिंग https://https://solr.apache.org/guide/solr/latest/configuration-guide/configuring-solr-xml.html#the-solr-element द्वारा प्रतिबंधित किया जाना चाहिए। ये केवल-पठन पहुँच उपयोगकर्ताओं को अप्रत्याशित कॉन्फ़िगसेट का उपयोग करके कोर बनाने की अनुमति दे सकती है, यदि फ़ाइलसिस्टम के माध्यम से कोई भी ऐसा कॉन्फ़िगसेट सुलभ हो। UNC पथों की अनुमति देने के लिए कॉन्फ़िगर किए गए Windows सिस्टम पर यह अतिरिक्त रूप से NTLM "user" हैश के प्रकटीकरण का कारण बन सकता है। Solr डिप्लॉयमेंट इस भेद्यता के अधीन हैं यदि वे निम्नलिखित मानदंडों को पूरा करते हैं: * Solr अपने "standalone" मोड में चल रहा है। * Solr की "allowPath" सेटिंग का उपयोग फ़ाइल पहुँच को कुछ निर्देशिकाओं तक सीमित करने के लिए किया जा रहा है। * Solr का "create core" API उजागर है और अविश्वसनीय उपयोगकर्ताओं के लिए सुलभ है। यह तब हो सकता है जब Solr का RuleBasedAuthorizationPlugin https://solr.apache.org/guide/solr/latest/deployment-guide/rule-based-authorization-plugin.html अक्षम हो, या यदि यह सक्षम है लेकिन "core-admin-edit" पूर्वनिर्धारित अनुमति (या समकक्ष कस्टम अनुमति) कम-विश्वास (यानी गैर-व्यवस्थापक) उपयोगकर्ता भूमिकाओं को दी गई हो। उपयोगकर्ता Solr के RuleBasedAuthorizationPlugin को सक्षम करके (यदि अक्षम है) और एक अनुमति-सूची कॉन्फ़िगर करके इसका शमन कर सकते हैं जो अविश्वसनीय उपयोगकर्ताओं को नए Solr कोर बनाने से रोकती है। उपयोगकर्ताओं को Apache Solr 9.10.1 या उससे अधिक संस्करण में भी अपग्रेड करना चाहिए, जिसमें इस समस्या के समाधान शामिल हैं।
स्रोत
2- CVE-2026-22444एक्सप्लॉइट
Apache Solr CVE-2026-22444 के लिए एक्सप्लॉइट, जो UNC पाथ इंजेक्शन और SMB सर्वर का उपयोग करके दुर्भावनापूर्ण कॉन्फिगसेट और JavaScript पेलोड के माध्यम से रिमोट कोड एक्ज़ीक्यूशन प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।