Apache Solr: Angreifer kann Befehle ausführen

Apache Solr ist eine Open-Source-Suchplattform auf Basis der Java-Bibliothek Apache Lucene, die alle Kernelemente einer Suchmaschine bereitstellt. Solr erweitert die Lucene Search Engine Library um eine Vielzahl von Funktionen, läuft in bekannten Servlet-Containern wie Tomcat oder Jetty, bietet REST-Schnittstellen und eine XML-basierte Konfiguration.

In dieser Apache Solr Applikation wurde kürzlich eine kritische Sicherheitslücke entdeckt. Diese erlaubt es entfernten Angreifern Befehle mit höheren Rechten auf dem System auszuführen. Die verantwortliche Schwachstelle liegt in der ConfigAPI der Suchplattform. Das Problem tritt hier dadurch auf, dass beliebige Daten des Angreifers via jmx.serviceUrl deserialisiert werden.

Betroffen sind die Versionen 5.0.0 bis einschließlich 5.5.5 sowie 6.0.0 bis
einschließlich 6.6.5.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben