CVE-2026-22444
Apache Solr: Verificação insuficiente de acesso a arquivos em solicitações de criação de núcleo autônomo
- Publicado
- 21 de jan. de 2026
- Atualizado
- 21 de jan. de 2026
- Atribuindo CNA
- apache
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 52,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A API "create core" do Apache Solr 8.6 até 9.10.0 carece de validação de entrada suficiente em alguns parâmetros da API, o que pode fazer com que o Solr verifique a existência e tente ler caminhos do sistema de arquivos que deveriam ser bloqueados pela configuração de segurança "allowPaths" do Solr https://https://solr.apache.org/guide/solr/latest/configuration-guide/configuring-solr-xml.html#the-solr-element . Esses acessos somente leitura podem permitir que usuários criem cores usando configsets inesperados, se algum estiver acessível pelo sistema de arquivos. Em sistemas Windows configurados para permitir caminhos UNC, isso pode adicionalmente causar a divulgação de hashes "user" do NTLM. As implantações do Solr estão sujeitas a esta vulnerabilidade se atenderem aos seguintes critérios: * O Solr está rodando no modo "standalone". * A configuração "allowPath" do Solr está sendo usada para restringir o acesso a arquivos em determinados diretórios. * A API "create core" do Solr está exposta e acessível a usuários não confiáveis. Isso pode acontecer se o RuleBasedAuthorizationPlugin https://solr.apache.org/guide/solr/latest/deployment-guide/rule-based-authorization-plugin.html do Solr estiver desabilitado, ou se estiver habilitado, mas a permissão predefinida "core-admin-edit" (ou uma permissão personalizada equivalente) for concedida a papéis de usuário de baixa confiança (ou seja, não administradores). Os usuários podem mitigar isso habilitando o RuleBasedAuthorizationPlugin do Solr (se desabilitado) e configurando uma lista de permissões que impeça usuários não confiáveis de criar novos cores do Solr. Os usuários também devem atualizar para o Apache Solr 9.10.1 ou superior, que contém correções para este problema.
Fontes
2- CVE-2026-22444Exploit
Exploit para Apache Solr CVE-2026-22444, aproveitando injeção de caminho UNC e servidor SMB para alcançar execução remota de código via configset malicioso e payload JavaScript.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.