
# CVE-2026-22444 개념 증명 익스플로잇 Apache Solr의 UNC 경로 검증 결함으로, Windows 독립 실행 모드에서 RCE(원격 코드 실행) 및 NTLM 해시 노출을 가능하게 하는 취약점입니다.
Apache Solr UNC 경로 검증 취약점
이 취약점은 2025년에 발견되어 Apache에 공개되었습니다. Apache Solr의 코어 생성 기능에 영향을 미치며, UNC 경로에 대한 네트워크 접근이 경로 검증 검사가 수행되기 전에 발생합니다. Windows 시스템에서 독립 실행 모드로 실행 중일 때, 인증이 활성화되지 않았거나 사용자에게 코어 생성 권한이 있는 경우 RCE로 이어집니다.
이 취약점은 Apache에 보고되었으며 oss-security 메일링 리스트를 통해 공개적으로 공개되었습니다:
공식 권고: https://www.openwall.com/lists/oss-security/2026/01/20/5
이 취약점은 CoreContainer.java에 존재하며, CoreDescriptor 생성자가 UNC 경로 검증 전에 네트워크 작업을 트리거합니다:
instancePath.toAbsolutePath()는 네트워크를 통해 UNC 경로를 확인할 수 있음Files.exists() 검사는 네트워크 호출을 실행함Files.newInputStream()은 네트워크 읽기를 수행함assertPathAllowed()를 통한 경로 검증은 이러한 작업 이후에만 수행됨exploit.py - 개념 증명 익스플로잇files/ - 익스플로잇을 위한 지원 파일 (configset)