PT-2026-3769 · Apache · Apache Solr
Damon Toey
·
Publicado
2026-01-21
·
Atualizado
2026-04-02
·
CVE-2026-22444
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Apache Solr 8.6 até 9.10.0
Descrição
A API 'create core' no Apache Solr não valida corretamente a entrada para certos parâmetros da API. Isso pode levar o Solr a verificar e tentar ler caminhos do sistema de arquivos que deveriam ser restringidos pela configuração de segurança 'allowPaths'. A exploração bem-sucedida poderia permitir que usuários criassem cores utilizando configsets inesperados, se acessíveis via sistema de arquivos. Em sistemas Windows que permitem caminhos UNC, isso também poderia resultar na divulgação de hashes de "usuário" NTLM. O problema requer que o Solr esteja em execução no modo standalone, utilizando a configuração 'allowPath' para restrição de acesso a arquivos, e tendo a API 'create core' exposta a usuários não confiáveis, potencialmente devido a um RuleBasedAuthorizationPlugin desabilitado ou mal configurado.
Recomendações
Atualize para a versão 9.10.1 ou superior do Apache Solr.
Habilite o RuleBasedAuthorizationPlugin do Solr se estiver desabilitado.
Configure uma lista de permissões que impeça usuários não confiáveis de criar novos cores do Solr.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Solr