Повышение привилегий в Apache Solr
Содержание
Уязвимое программное обеспечение
- Apache Solr: 9.4.0 - 10.0.0
Последствия эксплуатации
PE: Повышение привилегий
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 8.1
Вектор: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Вектор атаки: Сетевой
Сложность атаки: Высокая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая
Метод эксплуатации
Использование жестко закодированных учетных данных
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-798
Описание: Использование жестко закодированных учетных данных
Ссылки
- https://lists.apache.org/api/email.lua?id=vc20fkov1g9ckg5oco8y87wxyh6ysq64
- https://issues.apache.org/jira/browse/SOLR-18233