CVE-2026-22444
Apache Solr:独立核心创建请求中的文件访问检查不足
- 已发布
- 2026年1月21日
- 已更新
- 2026年1月21日
- 分配 CNA
- apache
- 观察到的证据
- 2026年8月25日
Apache Solr:独立核心创建请求中的文件访问检查不足
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N低 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
Apache Solr 8.6 至 9.10.0 版本的“create core”API 对某些 API 参数缺乏充分的输入验证,这可能导致 Solr 检查并尝试读取本应被 Solr 的“allowPaths”安全设置 https://https://solr.apache.org/guide/solr/latest/configuration-guide/configuring-solr-xml.html#the-solr-element 所禁止的文件系统路径。这些只读访问可能允许用户通过文件系统中可访问的意外 configset 来创建核心。在配置为允许 UNC 路径的 Windows 系统上,这还可能造成 NTLM“用户”哈希的泄露。如果 Solr 部署满足以下条件,则受此漏洞影响:* Solr 以“独立”模式运行。* 使用 Solr 的“allowPath”设置将文件访问限制到特定目录。* Solr 的“create core”API 已暴露且可供不受信任的用户访问。这种情况可能发生在 Solr 的 RuleBasedAuthorizationPlugin https://solr.apache.org/guide/solr/latest/deployment-guide/rule-based-authorization-plugin.html 被禁用时,或者该插件已启用但“core-admin-edit”预定义权限(或等效的自定义权限)被授予低信任度(即非管理员)用户角色时。用户可以通过启用 Solr 的 RuleBasedAuthorizationPlugin(如果已禁用)并配置权限列表以防止不受信任的用户创建新的 Solr 核心来缓解此问题。用户还应升级到 Apache Solr 9.10.1 或更高版本,其中包含对此问题的修复。
针对 Apache Solr CVE-2026-22444 的漏洞利用,通过恶意 configset 和 JavaScript 载荷,利用 UNC 路径注入和 SMB 服务器实现远程代码执行。
CVE-2026-22444 的概念验证漏洞利用程序,该漏洞是 Apache Solr 中的 UNC 路径验证缺陷,可在 Windows 独立模式下实现远程代码执行(RCE)和 NTLM 哈希泄露。
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。