CVE-2016-8742
Apache CouchDB टीम द्वारा प्रदान किया गया Windows इंस्टॉलर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) के प्रति संवेदनशील था। इंस्टॉल की सभी फ़ाइलें पैरेंट डायरेक्टरी की फ़ाइल अनुमतियाँ विरासत में लेती हैं, और...
- प्रकाशित
- 12 फ़र॰ 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 5 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache CouchDB टीम द्वारा प्रदान किया गया Windows इंस्टॉलर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) के प्रति संवेदनशील था। इंस्टॉल की सभी फ़ाइलें पैरेंट डायरेक्टरी की फ़ाइल अनुमतियाँ विरासत में लेती हैं, और इसलिए एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता nssm.exe सेवा लॉन्चर, या CouchDB बैच या बाइनरी फ़ाइलों के लिए किसी भी निष्पादन योग्य (executable) को प्रतिस्थापित कर सकता है। बाद में सेवा या सर्वर पुनरारंभ होने पर वह बाइनरी व्यवस्थापक विशेषाधिकार के साथ चलेगी। यह समस्या CouchDB 2.0.0 (केवल Windows प्लेटफ़ॉर्म) को प्रभावित करती थी और CouchDB 2.0.0.1 में इसे हल किया गया था।
स्रोत
1hyp3rlinx · windows · 5 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।