Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Solr (CVE-2023-50292)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2024
Última modificación:
15/05/2025

Descripción

Asignación de permisos incorrecta para recursos críticos, vulnerabilidad de control inadecuado de recursos de código administrados dinámicamente en Apache Solr. Este problema afecta a Apache Solr: desde 8.10.0 hasta 8.11.2, desde 9.0.0 antes de 9.3.0. Schema Designer se introdujo para permitir a los usuarios configurar y probar más fácilmente nuevos esquemas y conjuntos de configuración. Sin embargo, cuando se creó la función, no se consideró la "confianza" (autenticación) de estos conjuntos de configuración. La carga de librerías externas solo está disponible para conjuntos de configuración que son "confiables" (creados por usuarios autenticados), por lo que los usuarios no autenticados no pueden realizar la ejecución remota de código. Dado que Schema Designer cargó configSets sin tener en cuenta su "confianza", a los configSets que fueron creados por usuarios no autenticados se les permitió cargar librerías externas cuando se usaron en Schema Designer. Se recomienda a los usuarios actualizar a la versión 9.3.0, que soluciona el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:solr:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 8.11.3 (excluyendo)
cpe:2.3:a:apache:solr:*:*:*:*:*:*:*:* 9.0.0 (incluyendo) 9.4.1 (excluyendo)