漏洞通告 | Apache Solr 远程代码执行漏洞
漏洞通告 | Apache Solr 远程代码执行漏洞
原创 微步情报局 微步在线研究响应中心 2023-10-23 15:56
01 漏洞概况****
Apache Solr是一个开源的企业级搜索平台,它基于Apache Lucene项目构建而成。Apache Solr提供强大的全文搜索、分布式索引和分布式搜索的功能,可用于构建高性能、可扩展的搜索应用程序。微步漏洞团队通过“X漏洞奖励计划”获取到Apache Solr远程代码执行漏洞情报,攻击者可利用该漏洞执行恶意代码,获取服务器权限。Apache Solr在以集群模式启动时,可通过利用Schema Designer功能,新建Schema上传恶意配置文件进行攻击。
经分析与研判,该漏洞在未开启身份认证且以集群模式启动时,可导致远程代码执行,建议尽快修复。微步在捕获该漏洞情报时,已于第一时间(8月22日)通知所有客户做好防护,已经处置的客户可忽略本通告。****
02 漏洞处置优先级(VPT)
综合处置优先级:
高
漏洞编号 |
微步编号 |
XVE-2023-17224 |
漏洞评估 |
危害评级 |
高危 |
漏洞类型 |
RCE |
|
公开程度 |
PoC未公开 |
|
利用条件 |
集群模式启动 |
|
交互要求 |
0-click |
|
威胁类型 |
远程 |
|
利用情报 |
微步已捕获攻击行为 |
|
影响产品 |
产品名称 |
Apache-Solr |
受影响版本 |
Linux环境:8.10-9.2.1 Windows环境:8.10–9.3.0 |
|
影响范围 |
百万级 |
|
有无修复补丁 |
有 |