PT-2026-3769 · Apache · Apache Solr

Damon Toey

·

Publicado

2026-01-21

·

Atualizado

2026-04-02

·

CVE-2026-22444

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Apache Solr 8.6 até 9.10.0
Descrição A API 'create core' no Apache Solr não valida corretamente a entrada para certos parâmetros da API. Isso pode levar o Solr a verificar e tentar ler caminhos do sistema de arquivos que deveriam ser restringidos pela configuração de segurança 'allowPaths'. A exploração bem-sucedida poderia permitir que usuários criassem cores utilizando configsets inesperados, se acessíveis via sistema de arquivos. Em sistemas Windows que permitem caminhos UNC, isso também poderia resultar na divulgação de hashes de "usuário" NTLM. O problema requer que o Solr esteja em execução no modo standalone, utilizando a configuração 'allowPath' para restrição de acesso a arquivos, e tendo a API 'create core' exposta a usuários não confiáveis, potencialmente devido a um RuleBasedAuthorizationPlugin desabilitado ou mal configurado.
Recomendações Atualize para a versão 9.10.1 ou superior do Apache Solr. Habilite o RuleBasedAuthorizationPlugin do Solr se estiver desabilitado. Configure uma lista de permissões que impeça usuários não confiáveis de criar novos cores do Solr.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-SOLR-2026-22444
CVE-2026-22444
GHSA-VC2W-4V3P-2MQW

Produtos afetados

Apache Solr