
CVE-2019-12409: Vulnerabilità RCE dovuta a una configurazione predefinita errata in Apache Solr
Le versioni 8.1.1 e 8.2.0 di Apache Solr contengono un'impostazione non sicura nel file di configurazione predefinito solr.in.sh distribuito con Solr. Le impostazioni che causano questa vulnerabilità sono:
In "solr.in.sh":
In "solr.cmd":
Nota: gli utenti Windows non sono interessati.
La divulgazione del fornitore e la correzione per questa vulnerabilità possono essere trovate qui.
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.
PoC per lo sfruttamento di CVE-2019-12409 tramite mjet
Un altro strumento alternativo per sfruttare CVE-2019-12409 è beanshooter.