PT-2026-95085 · Metacart+1 · Metacart+1

CVE-2026-50022

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Metacat versões anteriores a 3.4.2
Description O Metacat é um software de repositório de dados utilizado para preservar, compartilhar e descobrir dados. A função MetacatSolrIndex.query encaminha o parâmetro qt, controlado pelo cliente, através do Apache SolrJ de endpoints de pesquisa, como '/d1/mn/v2/query/solr/', para um backend Solr privilegiado. Um cliente não autenticado pode selecionar o manipulador '/admin/file', que o SolrJ reformata em uma requisição aceita mesmo quando handleSelect=false está configurado no Solr 7.0 ou posterior. Isso permite a divulgação de arquivos internos, como o solrconfig.xml, pois o Metacat incorpora o conteúdo bruto em uma resposta de erro de processamento XML, facilitando a profilagem da infraestrutura.
Recommendations Atualizar para a versão 3.4.2.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50022
GHSA-57G5-QQ6W-7JR8

Produtos afetados

Apache Solr
Metacart