
CVE-2026-22444 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Solr UNC पाथ सत्यापन दोष है, जो Windows स्टैंडअलोन मोड में RCE और NTLM हैश प्रकटीकरण को सक्षम बनाता है।
Apache Solr UNC पथ सत्यापन भेद्यता
यह भेद्यता 2025 में खोजी गई और Apache को सूचित की गई। यह Apache Solr की कोर निर्माण कार्यक्षमता को प्रभावित करती है, जहां पथ सत्यापन जांच से पहले UNC पथों तक नेटवर्क पहुंच होती है। विंडोज़ सिस्टम पर स्टैंडअलोन मोड में चलने पर, जब प्रमाणीकरण सक्षम नहीं होता है या उपयोगकर्ता के पास कोर बनाने की अनुमति होती है, तो इसके परिणामस्वरूप RCE होता है।
यह भेद्यता Apache को सूचित की गई और oss-security मेलिंग सूची पर सार्वजनिक रूप से प्रकट की गई:
आधिकारिक सलाह: https://www.openwall.com/lists/oss-security/2026/01/20/5
यह भेद्यता CoreContainer.java में मौजूद है, जहां CoreDescriptor कंस्ट्रक्टर UNC पथ सत्यापन से पहले नेटवर्क संचालन को ट्रिगर करता है:
instancePath.toAbsolutePath() नेटवर्क पर UNC पथों को हल कर सकता हैFiles.exists() जांच नेटवर्क कॉल निष्पादित करती हैंFiles.newInputStream() नेटवर्क रीड करता हैassertPathAllowed() के माध्यम से पथ सत्यापन केवल इन संचालनों के बाद होता हैexploit.py - अवधारणा का प्रमाण शोषणfiles/ - शोषण के लिए सहायक फ़ाइलें (configset)