CVE-2021-38295
Élévation de privilèges lors de l’utilisation de pièces jointes HTML
- Publié
- 14 oct. 2021
- Mise à jour
- 4 août 2024
- Attribution de CNA
- apache
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 84,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans Apache CouchDB, un utilisateur malveillant disposant de l'autorisation de créer des documents dans une base de données peut joindre une pièce jointe HTML à un document. Si un administrateur CouchDB ouvre cette pièce jointe dans un navigateur, par exemple via l'interface d'administration CouchDB Fauxton, tout code JavaScript intégré dans cette pièce jointe HTML sera exécuté dans le contexte de sécurité de cet administrateur. Une voie similaire est disponible avec les fonctionnalités _show et _list, désormais dépréciées. Cette vulnérabilité d'élévation de privilèges permet à un attaquant d'ajouter ou de supprimer des données dans n'importe quelle base de données ou d'apporter des modifications de configuration. Ce problème affectait Apache CouchDB avant la version 3.1.2.
Sources
1Un simple proof of concept en Python pour CVE-2021-38295.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.