CVE-2019-12409
Le versioni 8.1.1 e 8.2.0 di Apache Solr contengono un'impostazione insicura per l'opzione di configurazione ENABLE_REMOTE_JMX_OPTS nel file di...
- Pubblicato
- 18 nov 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- apache
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le versioni 8.1.1 e 8.2.0 di Apache Solr contengono un'impostazione insicura per l'opzione di configurazione ENABLE_REMOTE_JMX_OPTS nel file di configurazione predefinito solr.in.sh distribuito con Solr. Se utilizzi il file solr.in.sh predefinito delle versioni interessate, il monitoraggio JMX verrà abilitato ed esposto sulla RMI_PORT (predefinita=18983), senza alcuna autenticazione. Se questa porta è aperta per il traffico in entrata nel tuo firewall, chiunque abbia accesso di rete ai tuoi nodi Solr potrà accedere a JMX, il che potrebbe a sua volta consentirgli di caricare codice dannoso per l'esecuzione sul server Solr.
Fonti
2- CVE-2019-12409Exploit
Apache Solr RCE (ENABLE_REMOTE_JMX_OPTS="true")
CVE-2019-12409: Vulnerabilità RCE dovuta a una configurazione predefinita errata in Apache Solr
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.