Skip to content

Latest commit

 

History

History
18 lines (12 loc) · 536 Bytes

Apache Solr数据集读写漏洞 - CVE-2021-29943.md

File metadata and controls

18 lines (12 loc) · 536 Bytes

Apache Solr数据集读写漏洞 - CVE-2021-29943

漏洞简述

使用ConfigurableInternodeAuthHadoopPlugin进行身份验证时,8.8.2之前的Apache Solr版本将使用服务器凭据(而不是原始客户端凭据)转发/代理分布式请求。这将导致接收主机上的授权解析不正确。

影响版本

Apache Solr 7.0.0 - 7.7.3
Apache Solr 8.0.0 - 8.8.1

修复建议

升级到最新版本Solr 8.8.2;

若不便升级,请安装更新补丁:https://issues.apache.org/jira/browse/SOLR-15217