Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Solr (CVE-2024-52012)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-23 Limitación incorrecta de nombre de ruta relativa a un directorio restringido (Relative Path Traversal)
Fecha de publicación:
27/01/2025
Última modificación:
27/06/2025

Descripción

Vulnerabilidad de Relative Path Traversal en Apache Solr. Las instancias de Solr que se ejecutan en Windows son vulnerables al acceso de escritura a rutas de archivo arbitrarias, debido a la falta de desinfección de entrada en la API de "carga de conjuntos de configuración". Los archivos ZIP creados de forma malintencionada, conocidos comúnmente como "zipslip", pueden usar rutas de archivo relativas para escribir datos en partes no previstas del sistema de archivos. Este problema afecta a Apache Solr: desde la versión 6.6 hasta la 9.7.0. Se recomienda a los usuarios que actualicen a la versión 9.8.0, que soluciona el problema. Los usuarios que no puedan actualizar también pueden evitar el problema de forma segura utilizando el "complemento de autenticación basada en reglas" de Solr para restringir el acceso a la API de carga de conjuntos de configuración, de modo que solo pueda acceder a ella un conjunto confiable de administradores/usuarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:solr:*:*:*:*:*:*:*:* 6.6.0 (incluyendo) 9.8.0 (excluyendo)