CVE-2019-12409
As versões 8.1.1 e 8.2.0 do Apache Solr contêm uma configuração insegura para a opção de configuração ENABLE_REMOTE_JMX_OPTS no arquivo de configuração...
- Publicado
- 18 de nov. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- apache
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
As versões 8.1.1 e 8.2.0 do Apache Solr contêm uma configuração insegura para a opção de configuração ENABLE_REMOTE_JMX_OPTS no arquivo de configuração padrão solr.in.sh que acompanha o Solr. Se você usar o arquivo solr.in.sh padrão das versões afetadas, o monitoramento JMX será habilitado e exposto na RMI_PORT (padrão=18983), sem qualquer autenticação. Se essa porta estiver aberta para tráfego de entrada no seu firewall, qualquer pessoa com acesso de rede aos seus nós Solr poderá acessar o JMX, o que, por sua vez, pode permitir que ela envie código malicioso para execução no servidor Solr.
Fontes
2- CVE-2019-12409Exploit
Apache Solr RCE (ENABLE_REMOTE_JMX_OPTS="true")
CVE-2019-12409: Vulnerabilidade de RCE devido à má configuração padrão no Apache Solr
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.