
CVE-2019-12409: RCE-уязвимость из-за неудачной конфигурации по умолчанию в Apache Solr
Версии 8.1.1 и 8.2.0 Apache Solr содержат небезопасную настройку в файле конфигурации solr.in.sh, поставляемом с Solr. Настройки, приводящие к этой уязвимости:
В "solr.in.sh":
В "solr.cmd":
Примечание: Пользователи Windows не затронуты.
Раскрытие информации и исправление этой уязвимости от вендора можно найти здесь.
Более подробную информацию и процесс эксплуатации можно найти в этом PDF.
PoC для эксплуатации CVE-2019-12409 с помощью mjet
Еще один альтернативный инструмент для эксплуатации CVE-2019-12409 — beanshooter.