
CVE-2020-13941: Abuso dei percorsi UNC negli ambienti Windows in Apache Solr
È stato riscontrato che più endpoint Solr accettano percorsi assoluti. Nei sistemi Windows, questi percorsi assoluti possono essere forzati per indurre il sistema operativo a connettersi a un server SMB controllato dall'attaccante.
Questo comportamento può dar luogo ad attacchi quali:
Nota: Sebbene non rientri nell'ambito della CVE, dopo l'autenticazione questo comportamento può risultare in Remote Code Execution tramite file di configurazione Solr dannosi:
La divulgazione del fornitore e il fix per questa vulnerabilità sono disponibili qui.
La divulgazione MITRE per questa vulnerabilità è disponibile qui.
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.