CVE-2021-27905
Vulnerabilità SSRF con il Replication handler
- Pubblicato
- 13 apr 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- apache
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il ReplicationHandler (normalmente registrato su "/replication" in un core Solr) in Apache Solr ha un parametro "masterUrl" (anche alias "leaderUrl") che viene utilizzato per designare un altro ReplicationHandler su un altro core Solr per replicare i dati dell'indice nel core locale. Per prevenire una vulnerabilità SSRF, Solr dovrebbe controllare questi parametri rispetto a una configurazione simile a quella che usa per il parametro "shards". Prima che questo bug fosse corretto, non lo faceva. Questo problema riguarda essenzialmente tutte le versioni di Solr precedenti alla correzione nella 8.8.2.
Fonti
5[CVE-2021-27905] Apache Solr ReplicationHandler Server Side Request Forgery (SSRF)
Apache Solr < 8.8.2 Falsificazione di richieste lato server
- Solr-SSRFExploit
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.