CVE-2026-22444
Apache Solr: Недостаточная проверка доступа к файлам в автономных запросах на создание ядра
- Опубликовано
- 21 янв. 2026 г.
- Обновлено
- 21 янв. 2026 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 52,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
API «create core» в Apache Solr 8.6–9.10.0 не обеспечивает достаточной проверки входных данных для некоторых параметров API, что может привести к тому, что Solr будет проверять существование и пытаться читать пути файловой системы, которые должны быть запрещены настройкой безопасности «allowPaths» https://https://solr.apache.org/guide/solr/latest/configuration-guide/configuring-solr-xml.html#the-solr-element . Эти операции чтения только для чтения могут позволить пользователям создавать ядра с использованием неожиданных конфигсетов, если к ним есть доступ через файловую систему. В системах Windows, настроенных на разрешение UNC-путей, это дополнительно может привести к раскрытию NTLM-хешей «user». Развёртывания Solr подвержены этой уязвимости, если они соответствуют следующим критериям: * Solr работает в «автономном» режиме. * Настройка «allowPath» используется для ограничения доступа к файлам определёнными каталогами. * API «create core» доступен и открыт для недоверенных пользователей. Это может произойти, если RuleBasedAuthorizationPlugin https://solr.apache.org/guide/solr/latest/deployment-guide/rule-based-authorization-plugin.html отключён, или если он включён, но предопределённое разрешение «core-admin-edit» (или эквивалентное пользовательское разрешение) предоставлено ролям пользователей с низким уровнем доверия (т.е. не администраторам). Пользователи могут смягчить эту проблему, включив RuleBasedAuthorizationPlugin (если он отключён) и настроив список разрешений, который предотвращает создание новых ядер Solr недоверенными пользователями. Пользователям также следует обновиться до Apache Solr 9.10.1 или более поздней версии, в которых содержатся исправления для этой проблемы.
Источники
2- CVE-2026-22444Эксплойт
Эксплойт для Apache Solr CVE-2026-22444, использующий внедрение UNC-пути и SMB-сервер для достижения удалённого выполнения кода через вредоносный configset и JavaScript-нагрузку.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.