CVE-2023-50386
Apache Solr: APIs de Backup/Restauração permitem a implantação de executáveis em ConfigSets maliciosos
- Publicado
- 9 de fev. de 2024
- Atualizado
- 24 de abr. de 2025
- Atribuindo CNA
- apache
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Controle Incorreto de Recursos de Código Gerenciados Dinamicamente, Upload Irrestrito de Arquivo com Tipo Perigoso, Inclusão de Funcionalidade de Esfera de Controle Não Confiável vulnerabilidade no Apache Solr. Este problema afeta o Apache Solr: de 6.0.0 até 8.11.2, de 9.0.0 antes de 9.4.1. Nas versões afetadas, os ConfigSets do Solr aceitavam o upload de arquivos jar e class Java através da API de ConfigSets. Ao fazer backup de Coleções do Solr, esses arquivos de configSet seriam salvos em disco ao usar o LocalFileSystemRepository (o padrão para backups). Se o backup fosse salvo em um diretório que o Solr usa em seu ClassPath/ClassLoaders, então os arquivos jar e class estariam disponíveis para uso com qualquer ConfigSet, confiável ou não. Quando o Solr é executado de forma segura (Autorização habilitada), como é fortemente recomendado, esta vulnerabilidade se limita a estender as permissões de Backup com a capacidade de adicionar bibliotecas. Recomenda-se aos usuários que atualizem para a versão 8.11.3 ou 9.4.1, que corrigem o problema. Nessas versões, as seguintes proteções foram adicionadas: * Os usuários não podem mais enviar arquivos para um configSet que possam ser executados via um Java ClassLoader. * A API de Backup restringe o salvamento de backups em diretórios que são usados no ClassLoader.
Fontes
1Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.