
CVE-2019-12401: Apache Solr में XML बम
5.0.0 से पहले के Solr संस्करण अपने अपडेट हैंडलर के माध्यम से XML संसाधन खपत हमले (उर्फ Lol Bomb) के प्रति संवेदनशील हैं।
XML DOCTYPE और ENTITY प्रकार के तत्वों का लाभ उठाकर, हमलावर एक पैटर्न बना सकता है जो सर्वर द्वारा XML पार्स करने पर विस्तारित होगा, जिससे OOMs उत्पन्न होंगे।
इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।