Apache Solr UNC 路径验证漏洞
该漏洞于 2025 年被发现并披露给 Apache。它影响 Apache Solr 的核心创建功能,在对路径进行验证检查之前,就会发生对 UNC 路径的网络访问。 在独立模式下运行的 Windows 系统上,当未启用身份验证或用户具有创建核心的权限时,这将导致远程代码执行(RCE)。
该漏洞已报告给 Apache,并在 oss-security 邮件列表上公开披露:
官方公告: https://www.openwall.com/lists/oss-security/2026/01/20/5
该漏洞存在于 CoreContainer.java 中,其中 CoreDescriptor 构造函数在 UNC 路径验证之前触发网络操作:
instancePath.toAbsolutePath() 可能通过网络解析 UNC 路径Files.exists() 检查会执行网络调用Files.newInputStream() 执行网络读取assertPathAllowed() 进行的路径验证仅在这些操作之后才执行exploit.py - 概念验证漏洞利用files/ - 漏洞利用的辅助文件(configset)