Vulnerabilidad en Apache Solr (CVE-2023-50292)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2024
Última modificación:
15/05/2025
Descripción
Asignación de permisos incorrecta para recursos críticos, vulnerabilidad de control inadecuado de recursos de código administrados dinámicamente en Apache Solr. Este problema afecta a Apache Solr: desde 8.10.0 hasta 8.11.2, desde 9.0.0 antes de 9.3.0. Schema Designer se introdujo para permitir a los usuarios configurar y probar más fácilmente nuevos esquemas y conjuntos de configuración. Sin embargo, cuando se creó la función, no se consideró la "confianza" (autenticación) de estos conjuntos de configuración. La carga de librerías externas solo está disponible para conjuntos de configuración que son "confiables" (creados por usuarios autenticados), por lo que los usuarios no autenticados no pueden realizar la ejecución remota de código. Dado que Schema Designer cargó configSets sin tener en cuenta su "confianza", a los configSets que fueron creados por usuarios no autenticados se les permitió cargar librerías externas cuando se usaron en Schema Designer. Se recomienda a los usuarios actualizar a la versión 9.3.0, que soluciona el problema.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apache:solr:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 8.11.3 (excluyendo) |
| cpe:2.3:a:apache:solr:*:*:*:*:*:*:*:* | 9.0.0 (incluyendo) | 9.4.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2024/02/09/3
- https://solr.apache.org/security.html#cve-2023-50298-apache-solr-can-expose-zookeeper-credentials-via-streaming-expressions
- http://www.openwall.com/lists/oss-security/2024/02/09/3
- https://solr.apache.org/security.html#cve-2023-50298-apache-solr-can-expose-zookeeper-credentials-via-streaming-expressions



