PT-2026-95085 · Metacart+1 · Metacart+1
CVE-2026-50022
·
Publicado
2026-09-17
·
Atualizado
2026-09-17
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Metacat versões anteriores a 3.4.2
Description
O Metacat é um software de repositório de dados utilizado para preservar, compartilhar e descobrir dados. A função
MetacatSolrIndex.query encaminha o parâmetro qt, controlado pelo cliente, através do Apache SolrJ de endpoints de pesquisa, como '/d1/mn/v2/query/solr/', para um backend Solr privilegiado. Um cliente não autenticado pode selecionar o manipulador '/admin/file', que o SolrJ reformata em uma requisição aceita mesmo quando handleSelect=false está configurado no Solr 7.0 ou posterior. Isso permite a divulgação de arquivos internos, como o solrconfig.xml, pois o Metacat incorpora o conteúdo bruto em uma resposta de erro de processamento XML, facilitando a profilagem da infraestrutura.Recommendations
Atualizar para a versão 3.4.2.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Solr
Metacart