PT-2026-45073 · Apache · Apache Solr
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache Solr versões 9.4.0 a 9.10.1
Apache Solr versão 10.0.0
Descrição
A ferramenta de configuração de Autenticação Básica
bin/solr auth enable contém credenciais codificadas. Isso permite que um invasor remoto obtenha acesso administrativo total ao cluster por meio de credenciais padrão publicamente conhecidas, que são instaladas silenciosamente junto com a conta especificada pelo usuário. Aproximadamente 1.154 ativos do Solr Admin expostos à internet foram identificados.Recomendações
Para as versões 9.4.0 a 9.10.1 do Apache Solr, atualize para a versão 9.11.0.
Para a versão 10.0.0 do Apache Solr, atualize para a versão 10.1.0.
Como solução temporária, exclua os usuários de modelo (superadmin, admin, search, index) do arquivo
security.json ou altere suas senhas.Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Solr