CVE-2026-22444
Apache Solr: 독립형 코어 생성 요청에서 불충분한 파일 접근 검사
- 게시됨
- 2026. 1. 21.
- 업데이트됨
- 2026. 1. 21.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 25.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N낮음 · 다음 30일
- 백분위수
- 52.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Apache Solr 8.6부터 9.10.0까지의 "create core" API는 일부 API 매개변수에 대한 입력 검증이 충분하지 않아, Solr가 Solr의 "allowPaths" 보안 설정 https://https://solr.apache.org/guide/solr/latest/configuration-guide/configuring-solr-xml.html#the-solr-element 에 의해 허용되지 않아야 하는 파일 시스템 경로의 존재 여부를 확인하고 읽기를 시도할 수 있습니다. 이러한 읽기 전용 접근으로 인해 사용자는 파일 시스템을 통해 접근 가능한 예상치 못한 configset을 사용하여 코어를 생성할 수 있습니다. UNC 경로를 허용하도록 구성된 Windows 시스템에서는 이로 인해 NTLM "user" 해시가 추가로 노출될 수 있습니다. Solr 배포는 다음 기준을 충족하는 경우 이 취약점의 영향을 받습니다: * Solr이 "standalone" 모드로 실행 중입니다. * Solr의 "allowPath" 설정을 사용하여 특정 디렉터리로 파일 접근을 제한하고 있습니다. * Solr의 "create core" API가 노출되어 신뢰할 수 없는 사용자가 접근할 수 있습니다. 이는 Solr의 RuleBasedAuthorizationPlugin https://solr.apache.org/guide/solr/latest/deployment-guide/rule-based-authorization-plugin.html 이 비활성화된 경우, 또는 활성화되어 있지만 "core-admin-edit" 사전 정의 권한(또는 이에 상응하는 사용자 정의 권한)이 낮은 신뢰 수준(즉, 비관리자) 사용자 역할에 부여된 경우 발생할 수 있습니다. 사용자는 Solr의 RuleBasedAuthorizationPlugin을 활성화하고(비활성화된 경우) 신뢰할 수 없는 사용자가 새 Solr 코어를 생성하지 못하도록 하는 권한 목록을 구성하여 이 문제를 완화할 수 있습니다. 또한 사용자는 이 문제에 대한 수정 사항이 포함된 Apache Solr 9.10.1 이상으로 업그레이드해야 합니다.
소스
2- CVE-2026-22444익스플로잇
Apache Solr CVE-2026-22444용 익스플로잇으로, UNC 경로 주입과 SMB 서버를 활용하여 악성 configset 및 JavaScript 페이로드를 통해 원격 코드 실행을 달성합니다.
# CVE-2026-22444 개념 증명 익스플로잇 Apache Solr의 UNC 경로 검증 결함으로, Windows 독립 실행 모드에서 RCE(원격 코드 실행) 및 NTLM 해시 노출을 가능하게 하는 취약점입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.