CVE-2026-44825
Apache Solr: l'abilitazione di BasicAuth tramite la CLI bin/solr configura ulteriori utenti non sicuri
- Pubblicato
- 1 giu 2026
- Aggiornato
- 2 giu 2026
- Assegnazione CNA
- apache
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 86,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Credenziali hardcoded nello strumento di configurazione dell'autenticazione di base (bin/solr auth enable) in Apache Solr versioni dalla 9.4.0 alla 9.10.1 e 10.0.0 consentono a un attaccante remoto di ottenere pieno accesso amministrativo al cluster tramite credenziali predefinite pubblicamente note installate silenziosamente insieme all'account specificato dall'utente. Come soluzione alternativa immediata, senza eseguire l'upgrade, eliminare gli utenti modello (superadmin, admin, search, index) da security.json oppure modificarne le password. Le versioni future, non ancora rilasciate, 9.11.0 e 10.1.0 non saranno vulnerabili e sarà sufficiente eseguire l'upgrade per risolvere il problema. Non interessati: * Cluster in cui bin/solr auth enable non è stato utilizzato per avviare BasicAuth * Cluster in cui agli utenti modello sono state assegnate password forti dopo il bootstrap
Fonti
2- solrradarExploit
☄️ Framework di ricognizione e sfruttamento di massa per Apache Solr CVE-2026-44825 — Iniezione di template Velocity a RCE
Istanze di Apache Solr che potrebbero essere interessate da CVE-2026-44825, relative a condizioni di esecuzione di codice remoto (RCE) tramite Velocity Template.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.