CVE-2023-50290
Apache Solr: 호스트 환경 변수가 Metrics API를 통해 노출됨
- 게시됨
- 2024. 1. 15.
- 업데이트됨
- 2025. 5. 9.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N높음 · 다음 30일
- 백분위수
- 99.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Apache Solr에서 인가되지 않은 행위자에게 민감한 정보가 노출되는 취약점이 발견되었습니다. Solr Metrics API는 각 Apache Solr 인스턴스에서 사용할 수 있는 보호되지 않은 모든 환경 변수를 게시합니다. 사용자는 숨길 환경 변수를 지정할 수 있지만, 기본 목록은 알려진 비밀 Java 시스템 속성에 대해 작동하도록 설계되었습니다. 환경 변수는 Java 시스템 속성처럼 Solr에서 엄격하게 정의할 수 없으며, Java 프로세스별로 설정되는 Java 시스템 속성과 달리 전체 호스트에 대해 설정될 수 있습니다. Solr Metrics API는 "metrics-read" 권한으로 보호됩니다. 따라서 Authorization이 설정된 Solr Cloud는 "metrics-read" 권한이 있는 사용자를 통해서만 취약할 수 있습니다. 이 문제는 Apache Solr 9.0.0부터 9.3.0 이전 버전에 영향을 미칩니다. 사용자는 환경 변수가 Metrics API를 통해 게시되지 않는 9.3.0 이상 버전으로 업그레이드하는 것이 좋습니다.
소스
1Desai Vinayak의 버그 바운티 및 취약점 연구 보고서 — CVE-2023-50290(Apache Solr) 및 Zscaler 서브도메인 탈취 발견 사항 포함.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.