VDB
BDU%3A2019-04859
BDU%3A2019-04859
PUBLISHED
CVSS 9 CRITICAL
Уязвимость модуля DataImportHandler поискового сервера Apache Solr, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Apache | Apache Solr | Apache Solr all prior to 8.2.0 |
| Сообщество свободного программного обеспечения, Apache Software Foundation, АО «Концерн ВНИИНС» | Debian GNU/Linux, Solr, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Dec 16, 2019 PoC Published
- Dec 26, 2019 CVE Published
- Jun 14, 2023 PoC Published
- Sep 24, 2024 CVE Updated
- Nov 2, 2024 PoC Published
- Nov 19, 2024 PoC Published
- Dec 24, 2024 PoC Published
- Dec 27, 2024 PoC Published
- Jan 5, 2025 PoC Published
- Jan 13, 2025 PoC Published
- Jan 23, 2025 PoC Published
- Jan 30, 2025 PoC Published
References
- https://securitylab.ru/vulnerability/500396.php url
- https://issues.apache.org/jira/browse/SOLR-13669 url
- https://lists.debian.org/debian-lts-announce/2019/10/msg00013.html url
- https://lists.apache.org/thread.html/1addbb49a1fc0947fb32ca663d76d93cfaade35a4848a76d4b4ded9c@%3Cissues.lucene.apache.org%3E url
- https://lists.apache.org/thread.html/42cc4d334ba33905b872a0aa00d6a481391951c8b1450f01b077ce74@%3Cissues.lucene.apache.org%3E url
- https://lists.apache.org/thread.html/55880d48e38ba9e8c41a3b9e41051dbfdef63b86b0cfeb32967edf03@%3Cissues.lucene.apache.org%3E url
- https://lists.apache.org/thread.html/6f2d61bd8732224c5fd3bdd84798f8e01e4542d3ee2f527a52a81b83@%3Cissues.lucene.apache.org%3E url
- https://lists.apache.org/thread.html/7143983363f0ba463475be4a8b775077070a08dbf075449b7beb51ee@%3Cissues.lucene.apache.org%3E url
- https://lists.apache.org/thread.html/9b0e7a7e3e18d0724f511403b364fc082ff56e3134d84cfece1c82fc@%3Cissues.lucene.apache.org%3E url
- https://lists.apache.org/thread.html/a6e3c09dba52b86d3a1273f82425973e1b0623c415d0e4f121d89eab@%3Cissues.lucene.apache.org%3E url
- https://lists.apache.org/thread.html/bcce5a9c532b386c68dab2f6b3ce8b0cc9b950ec551766e76391caa3@%3Ccommits.nifi.apache.org%3E url
- https://lists.apache.org/thread.html/e85f735fad06a0fb46e74b7e6e9ce7ded20b59637cd9f993310f814d@%3Cissues.lucene.apache.org%3E url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- [lucene-issues] 20191025 [jira] [Updated] (SOLR-13873) Is there any fix for CVE-2019-0193 issue for solr 7.7.1 mailing-list
- [lucene-issues] 20191025 [jira] [Created] (SOLR-13873) Is there any fix for CVE-2019-0193 issue for solr 7.7.1 mailing-list
- [lucene-issues] 20191025 [jira] [Resolved] (SOLR-13873) Is there any fix for CVE-2019-0193 issue for solr 7.7.1 mailing-list
- [lucene-issues] 20191025 [jira] [Commented] (SOLR-13669) [CVE-2019-0193] Remote Code Execution via DataImportHandler mailing-list
- [lucene-issues] 20191025 [jira] [Commented] (SOLR-13873) Is there any fix for CVE-2019-0193 issue for solr 7.7.1 mailing-list
- [nifi-commits] 20191113 svn commit: r1869773 - /nifi/site/trunk/security.html mailing-list
…and 15 more