跳到主要内容

高危

Apache Solr VelocityResponseWriter远程代码执行漏洞

2019-12-30 16:36:08 公开 ,2026-02-20 20:46:14 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 远程
  • 公开PoC
  • CWE Top 25 (2023)
  • 开源组件漏洞
  • 2024两高一弱互联网漏洞
  • CWE Top 25 (2024)
  • 2025两高一弱漏洞
CWEs:
CWE-20 (Improper Input Validation) CWE-74 (Injection) CWE-94 (Code Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-07 05:05:04

风险信息

CVSS v2 向量
AV:N/AC:H/Au:S/C:P/I:P/A:P
CVSS v2 风险值
4.6
CVSS v3 向量
AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.5
CVSS v3.1 向量
AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.5

详细信息

漏洞类型
输入验证错误
漏洞描述
Apache Solr是美国阿帕奇(Apache)软件基金会的一款基于Lucene(一款全文搜索引擎)的搜索服务器。该产品支持层面搜索、垂直搜索、高亮显示搜索结果等。Apache Solr 5.0.0到Apache Solr 8.3.1容易受到通过VelocityResponseWriter的远程代码执行的攻击。 可以通过configset `velocity/`目录中的Velocity模板或作为参数提供Velocity模板。 用户定义的配置集可能包含可渲染的、潜在的恶意模板。 默认情况下禁用参数提供的模板,但可以通过定义一个设置为true的响应编写器来设置params.resource.loader.enabled来启用该模板。 定义响应编写器需要配置API访问权限。Solr 8.4完全移除了params资源加载器,并且仅当configset是受信任的(已由经过身份验证的用户上传)时才启用configset提供的模板渲染。
修复建议
升级到最新版本的Solr(8.4 或更高版本),可从Apache网站获得: https://lucene.apache.org/solr/

参考链接