PT-2021-24132 · Apache · Apache Solr

CVE-2021-44548

·

Publicado

2021-12-23

·

Atualizado

2024-03-06

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Apache Solr anteriores à 8.11.1
Descrição:
Uma vulnerabilidade de validação inadequada de entrada no DataImportHandler do Apache Solr permite que um invasor forneça um caminho UNC do Windows, resultando na realização de uma chamada de rede SMB do host do Solr para outro host na rede. Se o invasor tiver acesso mais amplo à rede, isso pode levar a ataques SMB, que podem resultar na exfiltração de dados confidenciais, como hashes de usuários do sistema operacional (hashes NTLM/LM), ou, no caso de sistemas mal configurados, a ataques de retransmissão SMB, que podem levar à falsificação de identidade do usuário em compartilhamentos SMB ou, na pior das hipóteses, à execução remota de código. Este problema afeta apenas o Windows.
Recomendações:
Para versões do Apache Solr anteriores à 8.11.1, atualize para a versão 8.11.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao DataImportHandler para minimizar o risco de exploração. Evite usar caminhos UNC do Windows no DataImportHandler até que o problema seja resolvido.

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-SOLR-2021-44548
CVE-2021-44548
GHSA-PCCR-Q7V9-5F27

Produtos afetados

Apache Solr