
CVE-2020-13941: Windows 환경에서 Apache Solr의 UNC 경로 악용
여러 Solr 엔드포인트가 절대 경로를 허용하는 것으로 확인되었습니다. Windows 시스템에서는 이러한 절대 경로를 이용해 OS가 공격자가 제어하는 SMB 서버에 연결하도록 강제할 수 있습니다.
이러한 동작은 다음과 같은 공격으로 이어질 수 있습니다:
참고: CVE 범위에는 포함되지 않지만, 인증 후 이 동작은 악성 Solr 구성 파일을 통해 원격 코드 실행으로 이어질 수 있습니다:
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
이 취약점에 대한 MITRE 공개 정보는 여기에서 확인할 수 있습니다.
자세한 내용과 공격 과정은 이 PDF에서 확인할 수 있습니다.