CVE-2019-17558

Apache Solr VelocityResponseWriter Plug-In Remote Code Execution Vulnerability

7.5
CVSS 3.1
98.6 %
EPSS (current)
2021-11-03
KEV addition
No
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: Apache / Solr

Published: 2019-12-30 · Due (CISA): 2022-05-03

CWE: CWE-74 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
nucleihttp/cves/2019/CVE-2019-17558.yamlApache Solr <=8.3.1 - Remote Code Execution–
metasploitexploit/multi/http/solr_velocity_rceexploit/multi/http/solr_velocity_rce2019-10-29
exploitdb47572Apache Solr 8.2.0 - Remote Code Execution2019-11-01
exploitdb48338Apache Solr - Remote Code Execution via Velocity Template (Metasploit)2020-04-16

References only — no downloads or instructions.

Sources