报告编号:B6-2019-080601
报告来源:360-CERT
报告作者:360-CERT
更新日期:2019-08-06
0x00 漏洞背景
2019年8月1日,Apache Solr官方发布了CVE-2019-0193漏洞预警,漏洞危害评级为严重。
此次漏洞出现在Apache Solr的DataImportHandler
,该模块是一个可选但常用的模块,用于从数据库和其他源中提取数据。它具有一个功能,其中所有的DIH配置都可以通过外部请求的dataConfig
参数来设置。由于DIH配置可以包含脚本,因此攻击者可以通过构造危险的请求,从而造成远程命令执行。
360CERT判断漏洞等级为高,建议Apache Solr用户及时升级以防止攻击者攻击。
0x01 漏洞细节
该漏洞的产生是由于两方面的原因:
- 用户在
solrconfig.xml
文件中设置了DataImportHandler
,开启了DataImport
功能。 DataImportHandler
模块允许用户自己包含脚本,来进行配置。
攻击者可以通过构造恶意的脚本交由转换器进行解析,在Solr解析的过程中并未对用户的输入做检查,可导致攻击者远程在Solr服务器上执行命令。
漏洞利用效果如下:
0x02 影响范围
Apache Solr < 8.2.0
0x03 修复建议
- 将Apache Solr升级至8.2.0或之后的版本
临时修补建议:
- 编辑
solrconfig.xml
,将所有用固定值配置的DataImportHandler
用法中的dataConfig
参数设置为空字符串。 - 确保网络设置只允许可信的流量与Solr进行通信,特别是与DIH请求处理程序的通信。
0x04 时间线
2019-08-01 Apache Solr官方发布安全公告
2019-08-06 360-CERT发布预警
0x05 参考链接
声明:本文来自360CERT,版权归作者所有。文章内容仅代表作者独立观点,不代表士冗科技立场,转载目的在于传递更多信息。如有侵权,请联系 service@expshell.com。