CVE-2017-12635
نظرًا للاختلافات بين محلل JSON المبني على Erlang ومحلل JSON المبني على JavaScript، فمن الممكن في Apache CouchDB قبل الإصدار 1.7.0 و2.x قبل 2.1.1 إرسال...
- تم النشر
- 14/11/2017
- محدث
- 17/09/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 23/04/2018
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
نظرًا للاختلافات بين محلل JSON المبني على Erlang ومحلل JSON المبني على JavaScript، فمن الممكن في Apache CouchDB قبل الإصدار 1.7.0 و2.x قبل 2.1.1 إرسال مستندات _users بمفاتيح مكررة لـ 'roles' المستخدمة للتحكم في الوصول داخل قاعدة البيانات، بما في ذلك الحالة الخاصة لدور '_admin' الذي يشير إلى المستخدمين الإداريين. وبالاقتران مع CVE-2017-12636 (تنفيذ التعليمات البرمجية عن بُعد)، يمكن استخدام ذلك لمنح المستخدمين غير الإداريين إمكانية الوصول إلى أوامر shell عشوائية على الخادم بصفة مستخدم نظام قاعدة البيانات. تؤدي الاختلافات في محلل JSON إلى سلوك بحيث إذا كان هناك مفتاحان لـ 'roles' في JSON، فسيتم استخدام الثاني للتصريح بكتابة المستند، بينما يُستخدم أول مفتاح 'roles' للتفويض اللاحق للمستخدم المُنشأ حديثًا. حسب التصميم، لا يمكن للمستخدمين تعيين أدوار لأنفسهم. وتسمح الثغرة للمستخدمين غير الإداريين بمنح أنفسهم امتيازات إدارية.
المصادر
6بيئة إعادة إنتاج قائمة على Docker لثغرة تصعيد الامتياز الرأسي CVE-2017-12635 في Apache CouchDB عبر عدم تناسق في محلل JSON، مما يتيح إنشاء مسؤول دون مصادقة.
مختبر خطوة بخطوة يوضح استغلال CVE-2017-12635 (تصعيد الامتياز) و CVE-2017-12636 (تنفيذ التعليمات البرمجية عن بُعد) ضد Apache CouchDB 1.6.0، مع تقييم المخاطر وإرشادات المعالجة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.