
CVE-2020-13941: Apache Solr में Windows वातावरण में UNC पथों का दुरुपयोग
कई Solr एंडपॉइंट्स को निरपेक्ष पथ स्वीकार करते हुए पाया गया है। विंडोज सिस्टम में इन निरपेक्ष पथों को बाध्य किया जा सकता है ताकि OS एक हमलावर-नियंत्रित SMB सर्वर से कनेक्ट हो जाए।
यह व्यवहार निम्नलिखित हमलों का कारण बन सकता है:
नोट: हालांकि CVE के दायरे में नहीं है, प्रमाणीकरण के बाद यह व्यवहार दुर्भावनापूर्ण Solr कॉन्फ़िग फ़ाइलों के माध्यम से रिमोट कोड निष्पादन का कारण बन सकता है:
विक्रेता द्वारा इस कमजोरी का खुलासा और सुधार यहाँ पाया जा सकता है।
इस कमजोरी के लिए MITRE का खुलासा यहाँ पाया जा सकता है।
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।