
CVE-2020-13941: Abusing UNC Paths in Windows Environments in Apache Solr
कई Solr एंडपॉइंट्स को निरपेक्ष पथ स्वीकार करते हुए पाया गया है। विंडोज सिस्टम में इन निरपेक्ष पथों को बाध्य किया जा सकता है ताकि OS एक हमलावर-नियंत्रित SMB सर्वर से कनेक्ट हो जाए।
यह व्यवहार निम्नलिखित हमलों का कारण बन सकता है:
नोट: हालांकि CVE के दायरे में नहीं है, प्रमाणीकरण के बाद यह व्यवहार दुर्भावनापूर्ण Solr कॉन्फ़िग फ़ाइलों के माध्यम से रिमोट कोड निष्पादन का कारण बन सकता है:
विक्रेता द्वारा इस कमजोरी का खुलासा और सुधार यहाँ पाया जा सकता है।
इस कमजोरी के लिए MITRE का खुलासा यहाँ पाया जा सकता है।
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।