← volver
CVE-2019-0193highbajo ataqueCWE-94

CVE-2019-0193

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 7.2epss 84%
de la publicación al arma0 días
Publicada en NVD1 ago
1ª PoC18 mar
CISA KEV+862d
probabilidad de explotación
84%top 1% de las CVE
explotación observada
síCISA + VulnCheck
10 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Afectado
1 producto
Red Hat JBoss Fuse Service Works 6
workaround: Edit solrconfig.xml to configure all DataImportHandler usages with an "invariants" section listing the "dataConfig" parameter set to am empty string…
No afectado
4 productos — porque el código vulnerable no está presente en el producto
Red Hat Fuse 7 · Red Hat JBoss Data Virtualization 6 · Red Hat JBoss Enterprise Application Platform 6 · Red Hat JBoss Fuse 6
Acción exigida por CISAplazo federal: 2022-06-10

Apply updates per vendor instructions.

Versiones

Afectadas
maven/org.apache.solr:solr-core < 8.2.0
Corregidas en
maven/org.apache.solr:solr-core 8.2.0
Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
In Apache Solr, the DataImportHandler, an optional but popular module to pull in data from databases and other sources, has a feature in which the whole DIH configuration can come from a request's "dataConfig" parameter. The debug mode of the DIH admin screen uses this to allow convenient debugging / development of a DIH config. Since a DIH config can contain scripts, this parameter is a security risk. Starting with version 8.2.0 of Solr, use of this parameter requires setting the Java System property "enable.dih.dataConfigParam" to true.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Apache · Apache Solr
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.