CVE-2019-17558
CVE-2019-17558
En resumen
Apache Solr permite que atacantes ejecuten código malicioso en servidores a través de plantillas que pueden proporcionarse en archivos de configuración o como parámetros. Esto ocurre porque el software no valida adecuadamente estas plantillas antes de ejecutarlas.
Detalle técnico
CVE-2019-17558 es una vulnerabilidad de Ejecución Arbitraria de Código en Apache Solr 5.0.0–8.3.1 a través de VelocityResponseWriter. El vector de ataque requiere cargar un configset malicioso o habilitar plantillas basadas en parámetros mediante la API de Configuración (params.resource.loader.enabled). La vulnerabilidad resulta de validación insuficiente de plantillas Velocity, permitiendo ejecución de código arbitrario con los privilegios del proceso Solr.
Resumen generado y traducido por IA a partir de la descripción oficial.
Apache Solr 5.0.0 to Apache Solr 8.3.1 are vulnerable to a Remote Code Execution through the VelocityResponseWriter. A Velocity template can be provided through Velocity templates in a configset `velocity/` directory or as a parameter. A user defined configset could contain renderable, potentially malicious, templates. Parameter provided templates are disabled by default, but can be enabled by setting `params.resource.loader.enabled` by defining a response writer with that setting set to `true`. Defining a response writer requires configuration API access. Solr 8.4 removed the params resource loader entirely, and only enables the configset-provided template rendering when the configset is `trusted` (has been uploaded by an authenticated user).
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.