[TLP:CLEAR] Apache Solr opravuje 1 kritickou a 1 vysoce závažnou zranitelnost

Apache Solr verzemi 8.11.4 a 9.7.0 opravuje 2 zranitelnosti [1].

Apache Solr - authentication bypass (CVE-2024-45216) CVSS 9.8 (Critical)

Neautentizovanému vzdálenému útočníkovi je pomocí speciálně upravené URL umožněno obejít autentizaci [1][2].

Zranitelnost se nachází v produktech:

  • Apache Solr ve verzích >=5.3.0 AND <8.11.4
  • Apache Solr ve verzích >=9.0.0 AND <9.7.0

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 16. 10. 2024.

Apache Solr - arbitrary code execution (CVE-2024-45217) CVSS 8.1 (High)

Autentizovanému vzdálenému útočníkovi je skrze nesprávnou kontrolu konfiguračních setů ze zálohy umožněno nahrát kód do loaderu tříd a potenciálně ho vykonat [3][4].

Zranitelnost se nachází v produktech:

  • Apache Solr ve verzích >=6.6.0 AND <8.11.4
  • Apache Solr ve verzích >=9.0.0 AND <9.7.0

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Více informací:

Zranitelnost byla veřejně oznámena 16. 10. 2024.


Publikovala Michaela Ručková dne 18. 10. 2024.

CESNET CERTS Logo