CVE-2026-22444
Apache Solr: Controllo insufficiente dell'accesso ai file nelle richieste di creazione di core standalone
- Pubblicato
- 21 gen 2026
- Aggiornato
- 21 gen 2026
- Assegnazione CNA
- apache
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 52,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'API "create core" di Apache Solr 8.6 fino a 9.10.0 manca di una sufficiente validazione degli input su alcuni parametri API, il che può causare a Solr di verificare l'esistenza e tentare di leggere percorsi del file-system che dovrebbero essere disabilitati dall'impostazione di sicurezza "allowPaths" di Solr https://https://solr.apache.org/guide/solr/latest/configuration-guide/configuring-solr-xml.html#the-solr-element . Questi accessi in sola lettura possono consentire agli utenti di creare core utilizzando configset inaspettati se questi sono accessibili tramite il file-system. Su sistemi Windows configurati per consentire percorsi UNC, questo può inoltre causare la divulgazione di hash "user" NTLM. Le distribuzioni Solr sono soggette a questa vulnerabilità se soddisfano i seguenti criteri: * Solr è in esecuzione in modalità "standalone". * L'impostazione "allowPath" di Solr viene utilizzata per limitare l'accesso ai file a determinate directory. * L'API "create core" di Solr è esposta e accessibile a utenti non fidati. Questo può accadere se il RuleBasedAuthorizationPlugin https://solr.apache.org/guide/solr/latest/deployment-guide/rule-based-authorization-plugin.html di Solr è disabilitato, oppure se è abilitato ma il permesso predefinito "core-admin-edit" (o un permesso personalizzato equivalente) viene concesso a ruoli utente a bassa fiducia (cioè non amministratori). Gli utenti possono mitigare questo problema abilitando il RuleBasedAuthorizationPlugin di Solr (se disabilitato) e configurando un elenco di permessi che impedisca a utenti non fidati di creare nuovi core Solr. Gli utenti dovrebbero inoltre aggiornare ad Apache Solr 9.10.1 o superiore, che contiene correzioni per questo problema.
Fonti
2- CVE-2026-22444Exploit
Exploit per Apache Solr CVE-2026-22444, che sfrutta l'iniezione di percorsi UNC e un server SMB per ottenere l'esecuzione remota di codice tramite un configset dannoso e un payload JavaScript.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.