CVE-2021-38295
تصعيد الامتيازات عند استخدام المرفقات بتنسيق HTML
- تم النشر
- 14/10/2021
- محدث
- 04/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Apache CouchDB، يمكن لمستخدم ضار يمتلك صلاحية إنشاء مستندات في قاعدة بيانات إرفاق مرفق HTML بمستند. إذا قام مسؤول CouchDB بفتح هذا المرفق في متصفح، على سبيل المثال عبر واجهة إدارة CouchDB Fauxton، فسيتم تنفيذ أي كود JavaScript مضمّن في مرفق HTML هذا ضمن السياق الأمني لذلك المسؤول. يتوفر مسار مشابه مع وظائف _show و _list التي تم إهمالها بالفعل. تسمح ثغرة تصعيد الامتيازات هذه للمهاجم بإضافة أو إزالة بيانات في أي قاعدة بيانات أو إجراء تغييرات في الإعدادات. أثرت هذه المشكلة على Apache CouchDB قبل الإصدار 3.1.2.
المصادر
1مفهوم إثبات بسيط بلغة بايثون لـ CVE-2021-38295.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.