PT-2021-24132 · Apache · Apache Solr
CVE-2021-44548
·
Publicado
2021-12-23
·
Atualizado
2024-03-06
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do Apache Solr anteriores à 8.11.1
Descrição:
Uma vulnerabilidade de validação inadequada de entrada no DataImportHandler do Apache Solr permite que um invasor forneça um caminho UNC do Windows, resultando na realização de uma chamada de rede SMB do host do Solr para outro host na rede. Se o invasor tiver acesso mais amplo à rede, isso pode levar a ataques SMB, que podem resultar na exfiltração de dados confidenciais, como hashes de usuários do sistema operacional (hashes NTLM/LM), ou, no caso de sistemas mal configurados, a ataques de retransmissão SMB, que podem levar à falsificação de identidade do usuário em compartilhamentos SMB ou, na pior das hipóteses, à execução remota de código. Este problema afeta apenas o Windows.
Recomendações:
Para versões do Apache Solr anteriores à 8.11.1, atualize para a versão 8.11.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao DataImportHandler para minimizar o risco de exploração. Evite usar caminhos UNC do Windows no DataImportHandler até que o problema seja resolvido.
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Solr