
CVE-2020-13941: Использование UNC-путей в средах Windows в Apache Solr
Было обнаружено, что несколько конечных точек Solr принимают абсолютные пути. В системах Windows эти абсолютные пути можно принудительно использовать, чтобы заставить ОС подключиться к подконтрольному атакующему SMB-серверу.
Такое поведение может приводить к атакам, например:
Примечание: Хотя это не входит в область действия CVE, после аутентификации такое поведение может привести к удалённому выполнению кода через вредоносные файлы конфигурации Solr:
Раскрытие и исправление этой уязвимости от вендора можно найти здесь.
Раскрытие этой уязвимости от MITRE можно найти здесь.
Более подробную информацию и процесс эксплуатации можно найти в этом PDF.