Apache Solr 5.3.0 < 9.10.1 RuleBasedAuthorizationPlugin 授權繞過

high Web App Scanning Plugin ID 115559

概要

Apache Solr 5.3.0 < 9.10.1 RuleBasedAuthorizationPlugin 授權繞過

說明

由於輸入驗證不足,Apache Solr 版本5.3.09.10.0會受到 RuleBasedAuthorizationPlugin 中授權繞過弱點的影響。設定多個角色時,會使用「config-read」、「config-edit」、「schema-read」、「metrics-read」或「security-read」預先定義權限,且未定義「all」權限,則直接向 Solr 傳送請求的用戶端可能會在未經所需授權的情況下存取某些 API。

請注意,掃描器程式並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Apache Solr 9.10.1 或最新版本。或者,新增「全部」預先定義的權限,並將其對應至系統管理角色。

另請參閱

https://issues.apache.org/jira/browse/SOLR-18054

https://solr.apache.org/security-news.html#cve-2026-22022-unauthorized-bypass-of-certain-predefined-permission-rules-in-the-rulebasedauthorizationplugin

Plugin 詳細資訊

嚴重性: High

ID: 115559

類型: Version Based

已發布: 2026/10/2

已更新: 2026/10/2

掃描範本: api, basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 3.5

百分位數: 52.04

CVSS v2

風險因素: High

基本分數: 8.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:P/A:N

CVSS 評分資料來源: CVE-2026-22022

CVSS v3

風險因素: High

基本分數: 8.2

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

CVSS 評分資料來源: CVE-2026-22022

弱點資訊

CPE: cpe:2.3:a:apache:solr:*:*:*:*:*:*:*:*

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/1/19

參考資訊

CVE: CVE-2026-22022