
CVE-2019-12401: Bomba XML in Apache Solr
Le versioni di Solr precedenti alla 5.0.0 sono vulnerabili a un attacco di consumo di risorse XML (noto anche come Lol Bomb) tramite il suo update handler.
Sfruttando gli elementi XML DOCTYPE e ENTITY, l'attaccante può creare un pattern che si espande quando il server analizza l'XML, causando OOM.
La divulgazione del vendor e la correzione per questa vulnerabilità possono essere trovate qui.
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.