
CVE-2020-13941: Abusing UNC Paths in Windows Environments in Apache Solr
Vários endpoints do Solr foram descobertos aceitando caminhos absolutos. Em sistemas Windows, esses caminhos absolutos podem ser forçados a fazer o sistema operacional se conectar a um servidor SMB controlado por um atacante.
Esse comportamento pode resultar em ataques como:
Nota: Embora não esteja no escopo do CVE, após a autenticação esse comportamento pode resultar em Execução Remota de Código por meio de arquivos de configuração maliciosos do Solr:
A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui.
A divulgação MITRE para esta vulnerabilidade pode ser encontrada aqui.
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.