
CVE-2019-12409: Apache Solrの不適切なデフォルト設定によるRCE脆弱性
Apache Solrの8.1.1および8.2.0リリースには、Solrに同梱されているデフォルトのsolr.in.sh設定ファイルに安全でない設定が含まれています。 この脆弱性の原因となる設定は以下の通りです:
"solr.in.sh"内:
"solr.cmd"内:
注記: Windowsユーザーは影響を受けません。
この脆弱性に関するベンダーの開示と修正はこちらでご確認いただけます。
詳細と悪用プロセスはこのPDFに記載されています。
CVE-2019-12409を悪用する別の代替ツールはbeanshooterです。