
CVE-2019-12401: Bomba XML no Apache Solr
As versões do Solr anteriores à 5.0.0 são vulneráveis a um ataque de consumo de recursos XML (também conhecido como Lol Bomb) através do seu manipulador de atualização.
Ao aproveitar elementos de tipo XML DOCTYPE e ENTITY, o atacante pode criar um padrão que se expandirá quando o servidor analisar o XML, causando OOMs.
A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui.
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.