Уязвимость обхода относительного пути в Apache Solr. Экземпляры Solr, работающие в Windows, уязвимы для произвольного доступа к записи файл…
Уязвимость обхода относительного пути в Apache Solr. Экземпляры Solr, работающие в Windows, уязвимы для произвольного доступа к записи файла из-за отсутствия очистки входных данных в API "upload configset". Как правило, известные как "zipslip", злонамеренно сконструированные ZIP-файлы могут использовать относительные пути к файлам для записи данных в непредвиденные части файловой системы. Эта проблема затрагивает Apache Solr: с 6.6 по 9.7.0. Пользователям рекомендуется обновиться до версии 9.8.0, в которой эта проблема устранена. Пользователи, не имеющие возможности обновиться, также могут безопасно предотвратить эту проблему, используя "Плагин аутентификации на основе правил" Solr для ограничения доступа к API загрузки configset, чтобы к нему мог получить доступ только доверенный набор администраторов/пользователей.
Продукт использует внешние входные данные для формирования пути, который должен находиться в пределах ограниченного каталога, однако не нейтрализует должным образом последовательности типа «..», которые могут разрешаться в расположение за пределами этого каталога.
https://cwe.mitre.org/data/definitions/23.html →Открыть в коллекции CWE →Злоумышленник манипулирует входными данными, которые целевое программное обеспечение передаёт в вызовы файловой системы операционной системы. Цель — получить доступ и, возможно, модифицировать области файловой системы, к которым целевое программное обеспечение не должно было предоставлять доступ.
https://capec.mitre.org/data/definitions/76.html →Открыть в коллекции CAPEC →Злоумышленник эксплуатирует слабость в проверке входных данных цели, предоставляя специально сформированный путь с использованием точек и слешей для получения доступа к произвольным файлам или ресурсам. Злоумышленник изменяет известный путь в цели для доступа к материалам, недоступным через штатные каналы. Как правило, данные атаки предполагают добавление дополнительных разделителей пути (/ или \) и/или точек (.), либо их кодирований, в различных комбинациях для перехода в родительские каталоги или совершенно иные ветви структуры каталогов цели.
https://capec.mitre.org/data/definitions/139.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| lucene-solr | Отслеживается | |
| solr | * | Отслеживается |