CVE-2017-12629
L'esecuzione remota di codice avviene in Apache Solr precedente alla 7.1 con Apache Lucene precedente alla 7.1 sfruttando XXE in combinazione con l'uso di...
- Pubblicato
- 14 ott 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- apache
- Evidenza osservata
- 17 ott 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'esecuzione remota di codice avviene in Apache Solr precedente alla 7.1 con Apache Lucene precedente alla 7.1 sfruttando XXE in combinazione con l'uso di un comando Config API add-listener per raggiungere la classe RunExecutableListener. Elasticsearch, sebbene utilizzi Lucene, NON è vulnerabile a questo. Si noti che la vulnerabilità di espansione di entità esterne XML si verifica nell'XML Query Parser, disponibile, per impostazione predefinita, per qualsiasi richiesta di query con parametri deftype=xmlparser e può essere sfruttata per caricare dati dannosi sul request handler /upload o come XXE cieco (Blind XXE) utilizzando il wrapper ftp al fine di leggere file locali arbitrari dal server Solr. Si noti inoltre che la seconda vulnerabilità riguarda l'esecuzione remota di codice tramite RunExecutableListener disponibile su tutte le versioni interessate di Solr.
Fonti
4- cve-2017-12629Exploit
L'esecuzione remota di codice avviene in Apache Solr prima della versione 7.1 con Apache Lucene prima della versione 7.1 sfruttando XXE insieme all'uso di un comando Config API add-listener per raggiungere la classe RunExecutableListener.
- exphubExploit
Exphub[Libreria di script di exploit] include script di exploit per Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss e Drupal; gli ultimi aggiunti sono CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558 e CVE-2019-6340.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.