CVE-2023-50290
Apache Solr: Variáveis de ambiente do host são publicadas por meio da API de Métricas
- Publicado
- 15 de jan. de 2024
- Atualizado
- 9 de mai. de 2025
- Atribuindo CNA
- apache
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NAlto · próximos 30 dias
- Percentil
- 99,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de Exposição de Informações Sensíveis a um Ator não Autorizado no Apache Solr. A API Metrics do Solr publica todas as variáveis de ambiente não protegidas disponíveis para cada instância do Apache Solr. Os usuários podem especificar quais variáveis de ambiente ocultar, no entanto, a lista padrão foi projetada para funcionar com propriedades de sistema Java secretas conhecidas. As variáveis de ambiente não podem ser estritamente definidas no Solr, como as propriedades de sistema Java podem, e podem ser definidas para todo o host, ao contrário das propriedades de sistema Java, que são definidas por processo Java. A API Metrics do Solr é protegida pela permissão "metrics-read". Portanto, Solr Clouds com configuração de Authorization só estarão vulneráveis por meio de usuários com a permissão "metrics-read". Este problema afeta o Apache Solr: das versões 9.0.0 até antes da 9.3.0. Recomenda-se que os usuários atualizem para a versão 9.3.0 ou posterior, na qual as variáveis de ambiente não são publicadas por meio da API Metrics.
Fontes
1- bug-bounty-reports-desai-vinayakInformativo
Relatórios de bug bounty e pesquisa de vulnerabilidades por Desai Vinayak — inclui CVE-2023-50290 (Apache Solr) e descobertas de tomada de subdomínio do Zscaler.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.