PT-2026-45073 · Apache · Apache Solr

·

CVE-2026-44825

·

Publicado

2026-05-29

·

Atualizado

2026-07-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Solr versões 9.4.0 a 9.10.1 Apache Solr versão 10.0.0
Descrição A ferramenta de configuração de Autenticação Básica bin/solr auth enable contém credenciais codificadas. Isso permite que um invasor remoto obtenha acesso administrativo total ao cluster por meio de credenciais padrão publicamente conhecidas, que são instaladas silenciosamente junto com a conta especificada pelo usuário. Aproximadamente 1.154 ativos do Solr Admin expostos à internet foram identificados.
Recomendações Para as versões 9.4.0 a 9.10.1 do Apache Solr, atualize para a versão 9.11.0. Para a versão 10.0.0 do Apache Solr, atualize para a versão 10.1.0. Como solução temporária, exclua os usuários de modelo (superadmin, admin, search, index) do arquivo security.json ou altere suas senhas.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08899
BIT-SOLR-2026-44825
CVE-2026-44825
GHSA-QHR7-H655-PW6R

Produtos afetados

Apache Solr