CVE-2026-44825
Apache Solr: Включение BasicAuth с помощью bin/solr CLI настраивает дополнительных небезопасных пользователей
- Опубликовано
- 1 июн. 2026 г.
- Обновлено
- 2 июн. 2026 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 86,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Hardcoded credentials in the Basic Authentication setup tool (bin/solr auth enable) in Apache Solr versions 9.4.0 through 9.10.1 and 10.0.0 allows a remote attacker to gain full administrative access to the cluster via publicly known default credentials installed silently alongside the user-specified account. As an immediate workaround without upgrading, delete the template users (superadmin, admin, search, index) from security.json or change their passwords. The future, not yet released, versions 9.11.0 and 10.1.0 will not be vulnerable, and it will be enough to upgrade to solve the issue. Not affected: * Clusters where bin/solr auth enable was not used to bootstrap BasicAuth * Clusters where template users have been assigned strong passwords after bootstrap Жёстко зашитые учётные данные в инструменте настройки базовой аутентификации (bin/solr auth enable) в Apache Solr версиях с 9.4.0 по 9.10.1 и 10.0.0 позволяют удалённому злоумышленнику получить полный административный доступ к кластеру через общеизвестные учётные данные по умолчанию, установленные незаметно вместе с указанной пользователем учётной записью. В качестве немедленного обходного решения без обновления удалите шаблонных пользователей (superadmin, admin, search, index) из security.json или измените их пароли. Будущие, ещё не выпущенные версии 9.11.0 и 10.1.0 не будут уязвимы, и для решения проблемы достаточно будет обновиться. Не затронуты: * Кластеры, где bin/solr auth enable не использовался для начальной настройки BasicAuth * Кластеры, где шаблонным пользователям после начальной настройки были назначены надёжные пароли
Источники
2- solrradarЭксплойт
☄️ Фреймворк массовой разведки и эксплуатации для Apache Solr CVE-2026-44825 — инъекция шаблонов Velocity до RCE
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.