CVE-2019-12401: Apache Solr의 XML Bomb
5.0.0 이전 버전의 Solr는 업데이트 핸들러를 통한 XML 리소스 소비 공격(일명 Lol Bomb)에 취약합니다.
공격자는 XML DOCTYPE 및 ENTITY 유형 요소를 활용하여 서버가 XML을 구문 분석할 때 확장되어 OOM을 유발하는 패턴을 만들 수 있습니다.
공급업체 공개:
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
개념 증명:
자세한 내용과 악용 프로세스는 이 PDF에서 확인할 수 있습니다.