Apache Solr 的 8.1.1 和 8.2.0 版本在随 Solr 提供的默认 solr.in.sh 配置文件中包含不安全的设置。导致此漏洞的设置如下:
在 "solr.in.sh" 中:
在 "solr.cmd" 中:
注意:Windows 用户不受影响。
该漏洞的供应商披露和修复可在此处找到 此处。
更多详情和利用过程可在此 PDF 中找到。
使用 mjet 利用 CVE-2019-12409 的 PoC
另一个用于利用 CVE-2019-12409 的替代工具是 beanshooter。