CVE-2019-17558
Vulnerabilità di esecuzione remota di codice nel plug-in VelocityResponseWriter di Apache Solr
- Pubblicato
- 30 dic 2019
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- apache
- Evidenza osservata
- 1 nov 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Apache Solr 5.0.0 fino ad Apache Solr 8.3.1 sono vulnerabili a un'esecuzione remota di codice tramite il VelocityResponseWriter. Un template Velocity può essere fornito tramite i template Velocity in una directory `velocity/` del configset o come parametro. Un configset definito dall'utente potrebbe contenere template renderizzabili e potenzialmente dannosi. I template forniti tramite parametro sono disabilitati per impostazione predefinita, ma possono essere abilitati impostando `params.resource.loader.enabled` definendo un response writer con tale impostazione su `true`. La definizione di un response writer richiede l'accesso all'API di configurazione. Solr 8.4 ha rimosso completamente il params resource loader e abilita il rendering dei template forniti dal configset solo quando il configset è `trusted` (ovvero caricato da un utente autenticato).
Fonti
7Write-up CTF che documenta lo sfruttamento di CVE-2019-17558 in Apache Solr, coprendo la ricognizione, i limiti di Metasploit, l'iniezione manuale di template Velocity, la cattura della flag e la bonifica.
- exphubExploit
Exphub[Libreria di script di exploit] include script di exploit per Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss e Drupal; gli ultimi aggiunti sono CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558 e CVE-2019-6340.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.