CVE-2019-17558
Vulnerabilidade de Execução Remota de Código no Plug-In VelocityResponseWriter do Apache Solr
- Publicado
- 30 de dez. de 2019
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- apache
- Evidência observada
- 1 de nov. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Apache Solr 5.0.0 a Apache Solr 8.3.1 são vulneráveis a uma Execução Remota de Código através do VelocityResponseWriter. Um template Velocity pode ser fornecido por meio de templates Velocity em um diretório `velocity/` de um configset ou como um parâmetro. Um configset definido pelo usuário pode conter templates renderizáveis, potencialmente maliciosos. Templates fornecidos por parâmetro são desativados por padrão, mas podem ser ativados definindo `params.resource.loader.enabled`, configurando um response writer com essa definição definida como `true`. Definir um response writer requer acesso à API de configuração. O Solr 8.4 removeu o params resource loader completamente, e só ativa a renderização de templates fornecidos pelo configset quando o configset é `trusted` (foi enviado por um usuário autenticado).
Fontes
7- cve-2019-17558-apache-solr-rcePesquisa
Write-up de CTF documentando a exploração de CVE-2019-17558 no Apache Solr, abordando reconhecimento, limitações do Metasploit, injeção manual de template Velocity, captura da flag e remediação.
- exphubExploit
Exphub[Biblioteca de scripts de exploração] inclui scripts de exploração de vulnerabilidades para Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, com as adições mais recentes de CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.