VDB
BDU%3A2019-04859
BDU%3A2019-04859
PUBLISHED
CVSS 9 CRITICAL
Уязвимость модуля DataImportHandler поискового сервера Apache Solr, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Apache | Apache Solr | Apache Solr all prior to 8.2.0 |
| Сообщество свободного программного обеспечения, Apache Software Foundation, АО «Концерн ВНИИНС» | Debian GNU/Linux, Solr, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Dec 16, 2019 PoC Published
- Dec 26, 2019 CVE Published
- Jun 14, 2023 PoC Published
- Sep 24, 2024 CVE Updated
- Nov 2, 2024 PoC Published
- Nov 19, 2024 PoC Published
- Dec 24, 2024 PoC Published
- Dec 27, 2024 PoC Published
- Jan 5, 2025 PoC Published
- Jan 13, 2025 PoC Published
- Jan 23, 2025 PoC Published
- Jan 30, 2025 PoC Published
References
- https://lists.apache.org/thread.html/9b0e7a7e3e18d0724f511403b364fc082ff56e3134d84cfece1c82fc@%3Cissues.lucene.apache.org%3E url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- [lucene-issues] 20191025 [jira] [Created] (SOLR-13873) Is there any fix for CVE-2019-0193 issue for solr 7.7.1 mailing-list
- [lucene-issues] 20191025 [jira] [Resolved] (SOLR-13873) Is there any fix for CVE-2019-0193 issue for solr 7.7.1 mailing-list
- [nifi-commits] 20191113 svn commit: r1869773 - /nifi/site/trunk/security.html mailing-list
- [lucene-issues] 20191129 [jira] [Commented] (SOLR-13669) [CVE-2019-0193] Remote Code Execution via DataImportHandler mailing-list
- [lucene-issues] 20191130 [jira] [Closed] (SOLR-13669) [CVE-2019-0193] Remote Code Execution via DataImportHandler mailing-list
- [nifi-commits] 20200123 svn commit: r1873083 - /nifi/site/trunk/security.html mailing-list
- [lucene-dev] 20200214 Re: 7.7.3 bugfix release mailing-list
- [debian-lts-announce] 20200816 [SECURITY] [DLA 2327-1] lucene-solr security update mailing-list
- [submarine-commits] 20201209 [GitHub] [submarine] QiAnXinCodeSafe opened a new issue #474: There is a vulnerability in Apache Solr 5.5.4,upgrade recommended mailing-list
- [druid-commits] 20210324 [GitHub] [druid] jihoonson opened a new pull request #11030: Suppress cves mailing-list
- [solr-users] 20210618 CVE-2021-27905 Apache Solr ReplicationHandler/SSRF vulnerability mailing-list
- [solr-users] 20210728 Re: CVE-2021-27905 Apache Solr ReplicationHandler/SSRF vulnerability mailing-list
- [lucene-issues] 20191025 [jira] [Updated] (SOLR-13873) Is there any fix for CVE-2019-0193 issue for solr 7.7.1 mailing-list
- [lucene-issues] 20191025 [jira] [Commented] (SOLR-13669) [CVE-2019-0193] Remote Code Execution via DataImportHandler mailing-list
- [lucene-issues] 20191025 [jira] [Commented] (SOLR-13873) Is there any fix for CVE-2019-0193 issue for solr 7.7.1 mailing-list
- [lucene-issues] 20191130 [jira] [Resolved] (SOLR-13669) [CVE-2019-0193] Remote Code Execution via DataImportHandler mailing-list
- [lucene-dev] 20200213 Re: 7.7.3 bugfix release mailing-list
- [lucene-issues] 20200218 [jira] [Updated] (SOLR-13669) [CVE-2019-0193] Remote Code Execution via DataImportHandler mailing-list
…and 15 more