Informazioni sul CVE-2019-0192

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2019-0192

Descrizione: In Apache Solr versions 5.0.0 to 5.5.5 and 6.0.0 to 6.6.5, the Config API allows to configure the JMX server via an HTTP POST request. By pointing it to a malicious RMI server, an attacker could take advantage of Solr’s unsafe deserialization to trigger remote code execution on the Solr side.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Apache Software Foundation – Apache Solr

Relazioni con altri prodotti

Produttore:Apache Software Foundation
Prodotto: Apache Solr
Anno: 2019
CWE:
CVSS: 0.0

Ulteriori risorse disponibili