PT-2026-81222 · Apache · Solr
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
A busca de documentos na visualização de detalhes do frontend não aplica o filtro
siteHash do site atual nem o filtro de acesso do usuário do frontend. Isso difere do caminho de busca regular, permitindo que um visitante que obtenha ou adivinhe um id de documento Solr válido recupere documentos sem as restrições de acesso aplicadas em outras partes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Solr