PT-2026-45073 · Apache · Apache Solr
Naveen Sunkavally
·
Publicado
2026-05-29
·
Atualizado
2026-06-12
·
CVE-2026-44825
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache Solr versões 9.4.0 a 9.10.1
Apache Solr versão 10.0.0
Description
A ferramenta de configuração de Autenticação Básica
bin/solr auth enable contém credenciais codificadas. Isso permite que um invasor remoto obtenha acesso administrativo total ao cluster usando credenciais padrão publicamente conhecidas, que são instaladas silenciosamente junto com a conta especificada pelo usuário.Recommendations
Para as versões 9.4.0 a 9.10.1, atualize para a versão 9.11.0.
Para a versão 10.0.0, atualize para a versão 10.1.0.
Como medida paliativa temporária, exclua os usuários de modelo (
superadmin, admin, search, index) do arquivo security.json ou altere suas senhas.Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Solr