Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mahesh Kumar Vasanthu Somashekar

#51483de 53,635
4.3CVSS total
Vulnerabilidades · 1
PT-2020-8523
4.3
2020-04-01
Apache · Apache Solr · CVE-2018-11802
**Nome do software vulnerável e versões afetadas: Versões do Apache Solr anteriores à 7.7 Descrição: O problema afeta clusters do Apache Solr nos quais um nó pode encaminhar solicitações a outros nós para coleções que não hospeda, contornando as configurações de autorização. Isso ocorre em versões anteriores à 7.7 que utilizam o RuleBasedAuthorizationPlugin padrão. Recomendações: Para versões anteriores à 7.7, considere atualizar para a versão 7.7 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à funcionalidade de proxy ou implementar mecanismos de autorização adicionais para minimizar o risco de exploração.