
CVE-2019-12409: Apache Solr में खराब डिफ़ॉल्ट कॉन्फ़िगरेशन के कारण RCE भेद्यता
Apache Solr के 8.1.1 और 8.2.0 रिलीज़ में Solr के साथ शामिल डिफ़ॉल्ट solr.in.sh कॉन्फ़िगरेशन फ़ाइल में असुरक्षित सेटिंग मौजूद है। इस भेद्यता का कारण बनने वाली सेटिंग्स निम्नलिखित हैं:
"solr.in.sh" में:
"solr.cmd" में:
नोट: Windows उपयोगकर्ता प्रभावित नहीं होते हैं।
इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।
CVE-2019-12409 का शोषण करने के लिए mjet का उपयोग करते हुए PoC
CVE-2019-12409 का शोषण करने के लिए एक अन्य वैकल्पिक उपकरण beanshooter है।