Apache Solr?发布公告,旧版本的ConfigSet API?中存在未授权上传漏洞风险,被利用可能导致?RCE?(远程代码执行)。
受影响的版本:
Apache Solr6.6.0 -6.6.5
Apache Solr7.0.0 -7.7.3
Apache Solr8.0.0 -8.6.2
安全专家建议用户尽快升级到安全版本,以解决风险。
Solr?可运行在?SolrCloud(分布式集群模式)和?StandaloneServer(独立服务器模式)两种模式下,当以?SolrCloud?模式运行时,可通过Configset API?操作?Configsets,包括创建、删除等。
对于通过?Configset API?执行?UPLOAD?时,如果启用了身份验证(默认未开启),且该请求通过了身份验证,Solr?会为该?configset?的设置“trusted”,否则该配置集不会被信任,不被信任的?configset?无法创建collection。
但当攻击者通过?UPLOAD?上传?configset?后,再基于此configsetCREATE configset?时,Solr?不会为这个新的?configset?进行信任检查,导致可以使用未经信任检查的新?configset?创建?collection。
一、在8.6.2版本中进行攻击尝试
1、Debug?运行8.6.2版本,默认开启在8983端口
2、使用样例构造上传的?configset
3、上传过程中触发断点
可以看到,正确识别到?configset?不值得信任(缺少身份认证)
Trust?值为?false
4、 使用上传的?configset?为母版,创建新的?configset
http://localhost:8983/solr/admin/configs?action=CREATE&name=evilconfigset4&baseConfigSet=2testConfigSet&configSetProp.immutable=false&wt=xml&omitHeader=true
无返回信息,未触发?debug
5、 在?web?控制台可以查看到,创建?evilconfigset4?成功
6、 使用直接上传的?configset(例如2testconfigset)创建?collection?会失败
7、 使用以?2testconfigset?为母版创建的?evilconfigset4,创建collection,可以成功
8、 后续可以利用创建的?collection?的内容,调用solr组件进行远程代码执行(这里不做分析)
二、 8.6.3?版本修复分析
1、 Debug?运行?8.6.3?版本
2、进行攻击尝试,类似?8.6.2?版本,上传?configset
3、触发断点
正确识别为不可信?configset
4、 使用上传的?2testconfigset?为母版,创建新的?configset
http://localhost:8983/solr/admin/configs?action=CREATE&name=evilconfigset4&baseConfigSet=2testConfigSet&configSetProp.immutable=false&wt=xml&omitHeader=true
5、触发断点
正确识别为不可信?configset(注意,在8.6.2版本中,以已上传的?configset?为母版创建新?configset?时,并不会触发检查)
6、同样可以创建?configset?成功
7、 在?web?控制台,分别使用直接上传的?configset(2testconfigset)以及创建的(evilconfigset4)新建?collection
2testconfigset:
Evilconfigset4?:
均创建失败。
https://issues.apache.org/jira/secure/attachment/13012410/SOLR-14663.patch
https://issues.apache.org/jira/browse/SOLR-14663
https://github.com/apache/lucene-solr/commit/8f2f80bbb3c35fef036dce3162f4f03bf465e5f2
Netlogon 特权提升漏洞(CVE-2020-1472)原理分析与验证
QEMU CVE-2020-14364 漏洞分析(含 PoC 演示)
题图:Pixabay License
本文由奇安信代码安全实验室原创。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
孩子早恋在被窝和女孩谈天引导,女儿早恋接女友下班孩子,别影响到进修,大学有的是时间爱情。手把手怎么早恋应该是不该该做为解雇学生的来由,早恋有些女生曾经被伤得很深,自然而优美的。怙恃只要把进修放在第一位...
坚信大家都吃过许多 味儿的牛杂汤,可是自己做却做出不来那类味儿,今日我就给大伙儿产生牛杂汤中药材香辛料绝密配方,卤汁牛杂汤酱汁的简单做法,在家里你也就能作出美味可口牛杂汤。 此秘方是开过十年萝卜牛杂...
企业邮箱可能是在日常办公中使用频率最高的一种沟通方式,特别是针对外贸企业,几乎所有的对外联络都是通过企业邮箱进行的。那么网易、TOM、腾讯等众多公司邮箱品牌中,企业IT管理员该如何选择外包企业邮箱,企...
中新网北京2月5日电 (记者 张蔚然)中国外交部发言人汪文斌5日在例行记者会上表示,病毒溯源是一个复杂的科学问题,涉及多国多地,我们希望有关各方像中方一样,在溯源问题上采取积极、科学和合作的态度,...
获取别人聊天记录手机QQ为什么无法定位宾馆的住宿记录怎样查查到宾馆入住登记200Mbps下载速度是25600KB/s。实际书写规范中B应表示Byte(字节),b应表示bit(比特),但在平时的实际书写...
看着你一天天长大是一件幸福的事情!半年真的好快好快,尤其是有你陪伴的时候。虽然刚开始的各种不适应,累却快乐的陪你成长,你要健康茁壮的成长哦,快乐幸福哟,妈妈爱你。宝宝六个月心情感慨 宝宝满六个月心情语...