ReplicationHandler (обычно зарегистрированный по адресу "/replication" в ядре Solr) в Apache Solr имеет параметр "masterUrl" (также псевдон…
ReplicationHandler (обычно зарегистрированный по адресу "/replication" в ядре Solr) в Apache Solr имеет параметр "masterUrl" (также псевдоним "leaderUrl"), который используется для назначения другого ReplicationHandler в другом ядре Solr для репликации данных индекса в локальное ядро. Чтобы предотвратить уязвимость SSRF, Solr должен проверять эти параметры на соответствие аналогичной конфигурации, которую он использует для параметра "shards". До исправления этой ошибки этого не происходило. Эта проблема затрагивает практически все версии Solr до того, как она была исправлена в 8.8.2.
Веб-сервер получает URL или аналогичный запрос от вышестоящего компонента и извлекает содержимое по этому URL, однако не обеспечивает в достаточной мере, что запрос направляется к ожидаемому адресату.
https://cwe.mitre.org/data/definitions/918.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/664.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| solr | * | Отслеживается |