Apache Solr URL 路径身份验证绕过漏洞
漏洞描述 Apache Solr 是基于 Apache Lucene 构建的开源搜索平台。 受影响版本中由于 PKIAuthenticationPlugin 类未正确过滤用户的请求路径,当Solr启用PKIAuthenticationPlugin插件用于身份验证时(需手动配置),未授权的攻击者可在请求的 API URL 路径后添加恶意构造的结尾(:)绕过身份验证,窃取或修改应用敏感信息。 补丁版本通过删除 PKIAuthenticationPlugin 类中的缺陷代码修复此漏洞。 漏洞名称 Apache Solr URL 路径身份验证绕过漏洞 漏洞类型 身份验证不当 发现时间 2024-10-16 漏洞影响广度 - MPS编号 MPS-adl6-jmq0 CVE编号 CVE-2024-45216 CNVD编号 - 影响范围 org.apache.solr:solr-core@[5.3.0, 8.11.4) org.apache.solr:solr-core@[9.0.0, 9.7.0) solr@[5.3.0, 8.11.4) solr@[9.0.0, 9.7.0) 修复方案 将组件 ...
