CH azonosító
CH-10066Angol cím
Apache Solr XML External Entities VulnerabilityFelfedezés dátuma
2013.11.28.Súlyosság
AlacsonyÖsszefoglaló
Az Apache Solr sérülékenységét fedezték fel, melyet kihasználva a támadók érzékeny adatokhoz juthatnak és DoS támadást hajthatnak végre.
Leírás
A sérülékenységet egy hiba okozza az XML fájl elemzésekor, melynek következtében nyilvánosságra kerülhetnek bizonyos helyi fájlok, illetve DoS támadást hajthatnak végre egy speciálisan erre a célra készített, külső hivatkozásokat tartalmazó XML dokumentomon keresztül.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 4.3.1 vagy a 4.4-es verzióra
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
CVE-2013-6407 - NVD CVE-2013-6407
CVE-2013-6408 - NVD CVE-2013-6408
SECUNIA 55542
Gyártói referencia: issues.apache.org
Gyártói referencia: issues.apache.org