
CVE-2019-12409: Apache Solr의 잘못된 기본 구성으로 인한 RCE 취약점
Apache Solr 8.1.1 및 8.2.0 릴리스에는 Solr와 함께 제공되는 기본 solr.in.sh 구성 파일에 안전하지 않은 설정이 포함되어 있습니다. 이 취약점을 초래하는 설정은 다음과 같습니다.
"solr.in.sh"에서:
"solr.cmd"에서:
참고: Windows 사용자는 영향을 받지 않습니다.
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
더 자세한 내용과 악용 프로세스는 이 PDF에서 확인할 수 있습니다.
mjet을 사용하여 CVE-2019-12409를 악용하는 PoC
CVE-2019-12409를 악용하는 또 다른 대체 도구는 beanshooter입니다.