CVE-2017-12635
En raison des différences entre l'analyseur JSON basé sur Erlang et l'analyseur JSON basé sur JavaScript, il est possible, dans Apache CouchDB avant la...
- Publié
- 14 nov. 2017
- Mise à jour
- 17 sept. 2024
- Attribution de CNA
- apache
- Preuve observée
- 23 avr. 2018
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
En raison des différences entre l'analyseur JSON basé sur Erlang et l'analyseur JSON basé sur JavaScript, il est possible, dans Apache CouchDB avant la version 1.7.0 et les versions 2.x antérieures à 2.1.1, de soumettre des documents `_users` avec des clés en double pour 'roles', utilisées pour le contrôle d'accès au sein de la base de données, y compris le cas particulier du rôle '_admin', qui désigne les utilisateurs administrateurs. Combinée à CVE-2017-12636 (exécution de code à distance), cette faille peut être utilisée pour donner aux utilisateurs non administrateurs l'accès à des commandes shell arbitraires sur le serveur en tant qu'utilisateur système de la base de données. Les différences entre les analyseurs JSON entraînent un comportement selon lequel, si deux clés 'roles' sont présentes dans le JSON, la seconde sera utilisée pour autoriser l'écriture du document, mais la première clé 'roles' est utilisée pour l'autorisation ultérieure du nouvel utilisateur créé. Par conception, les utilisateurs ne peuvent pas s'attribuer eux-mêmes des rôles. La vulnérabilité permet aux utilisateurs non administrateurs de s'attribuer des privilèges d'administrateur.
Sources
6Environnement de reproduction basé sur Docker pour l'escalade de privilèges verticaux via une incohérence du parseur JSON dans Apache CouchDB CVE-2017-12635, permettant la création d'un administrateur non authentifié.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.