
CVE-2019-12409: Vulnerabilidade de RCE devido à má configuração padrão no Apache Solr
As versões 8.1.1 e 8.2.0 do Apache Solr contêm configurações inseguras no arquivo de configuração padrão solr.in.sh que acompanha o Solr. As configurações que resultam nesta vulnerabilidade são:
Em "solr.in.sh":
Em "solr.cmd":
Nota: Usuários do Windows não são afetados.
A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui.
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.
PoC para explorar CVE-2019-12409 usando mjet
Outra ferramenta alternativa para explorar CVE-2019-12409 é beanshooter.