CVE-2023-50386
Apache Solr: le API di Backup/Restore consentono la distribuzione di eseguibili in ConfigSets dannosi
- Pubblicato
- 9 feb 2024
- Aggiornato
- 24 apr 2025
- Assegnazione CNA
- apache
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di Controllo Improprio delle Risorse di Codice Gestite Dinamicamente, Caricamento Senza Restrizioni di File con Tipo Pericoloso, Inclusione di Funzionalità da Sfera di Controllo Non Affidabile in Apache Solr. Questo problema riguarda Apache Solr: dalla versione 6.0.0 fino alla 8.11.2, dalla 9.0.0 prima della 9.4.1. Nelle versioni interessate, i ConfigSet di Solr accettavano il caricamento di file jar e class Java tramite l'API ConfigSets. Durante il backup delle Collection di Solr, questi file configSet venivano salvati su disco quando si utilizzava LocalFileSystemRepository (l'impostazione predefinita per i backup). Se il backup veniva salvato in una directory che Solr utilizza nel suo ClassPath/ClassLoaders, i file jar e class sarebbero stati disponibili per l'uso con qualsiasi ConfigSet, affidabile o meno. Quando Solr viene eseguito in modo sicuro (con Authorization abilitata), come fortemente consigliato, questa vulnerabilità è limitata all'estensione dei permessi di Backup con la possibilità di aggiungere librerie. Si consiglia agli utenti di aggiornare alla versione 8.11.3 o 9.4.1, che risolvono il problema. In queste versioni, sono state aggiunte le seguenti protezioni: * Gli utenti non possono più caricare file in un configSet che potrebbero essere eseguiti tramite un Java ClassLoader. * L'API Backup limita il salvataggio dei backup alle directory utilizzate nel ClassLoader.
Fonti
1PoC RCE per le API Backup/Restore di Apache Solr (CVE-2023-50386)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.