CVE-2017-12635
Aufgrund von Unterschieden zwischen dem auf Erlang basierenden JSON-Parser und dem auf JavaScript basierenden JSON-Parser ist es in Apache CouchDB vor 1.7.0...
- Veröffentlicht
- 14.11.2017
- Aktualisiert
- 17.09.2024
- CNA zuweisen
- apache
- Beweise beobachtet
- 23.04.2018
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Aufgrund von Unterschieden zwischen dem auf Erlang basierenden JSON-Parser und dem auf JavaScript basierenden JSON-Parser ist es in Apache CouchDB vor 1.7.0 und 2.x vor 2.1.1 möglich, _users-Dokumente mit doppelten Schlüsseln für 'roles' einzureichen, die für die Zugriffskontrolle innerhalb der Datenbank verwendet werden, einschließlich des Sonderfalls der Rolle '_admin', die administrative Benutzer kennzeichnet. In Kombination mit CVE-2017-12636 (Remote Code Execution) kann dies genutzt werden, um Nicht-Admin-Benutzern Zugriff auf beliebige Shell-Befehle auf dem Server als Datenbank-Systembenutzer zu gewähren. Die Unterschiede der JSON-Parser führen zu dem Verhalten, dass, wenn zwei 'roles'-Schlüssel im JSON vorhanden sind, der zweite für die Autorisierung des Dokument-Schreibens verwendet wird, der erste 'roles'-Schlüssel jedoch für die spätere Autorisierung des neu erstellten Benutzers. Designbedingt können Benutzer sich selbst keine Rollen zuweisen. Die Schwachstelle ermöglicht es Nicht-Admin-Benutzern, sich selbst Admin-Rechte zu verleihen.
Quellen
6# Docker-basierte Reproduktionsumgebung für Apache CouchDB CVE-2017-12635 – vertikale Privilegienerweiterung über JSON-Parser-Inkonsistenz, die die Erstellung eines nicht authentifizierten Admins ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.