Apache Solr 认证绕过漏洞(CVE-2024-45216)

北京赛克艾威科技有限公司 2024-10-16


  • 漏洞编号:CVE-2024-45216
  • 漏洞等级:高危
  • 漏洞标签:暂无
  • 发布时间:2024-10-16

漏洞描述

2024年10月,Apache Solr 官方披露 CVE\-2024\-45216 Apache Solr 认证绕过漏洞。攻击者可构造恶意请求利用 PKIAuthenticationPlugin 造成权限绕过,从而可在未认证的情况下调用。官方已发布安全更新,建议升级至最新版本。

修复建议

官方已发布安全更新,建议升级至最新版本。

参考链接

https://issues.apache.org/jira/login.jsp?permissionViolation=true&os_destination=%2Fbrowse%2FSOLR-17417&page_caps=&user_role=

https://avd.aliyun.com/detail?id=AVD-2024-45216