
CVE-2020-13941: Apache SolrのWindows環境におけるUNCパスの悪用
複数のSolrエンドポイントが絶対パスを受け入れることが判明しています。Windowsシステムでは、これらの絶対パスを強制的に使用させることで、OSを攻撃者が制御するSMBサーバに接続させることができます。
この動作は、以下のような攻撃を引き起こす可能性があります:
注記: CVEの範囲外ではありますが、認証後にこの動作を悪用すると、悪意のあるSolr設定ファイルを介したリモートコード実行(RCE)が引き起こされる可能性があります:
この脆弱性に関するベンダーの開示と修正はこちらをご覧ください。
この脆弱性に関するMITREの開示はこちらをご覧ください。
詳細と悪用プロセスについては、このPDFをご参照ください。