CVE-2017-12635
Erlang-आधारित JSON पार्सर और JavaScript-आधारित JSON पार्सर के बीच अंतर के कारण, Apache CouchDB के 1.7.0 से पहले और 2.x के 2.1.1 से पहले के संस्करणों में _users दस्तावेज़ों में डुप्लिकेट कुंजियों के साथ...
- प्रकाशित
- 14 नव॰ 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 23 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Erlang-आधारित JSON पार्सर और JavaScript-आधारित JSON पार्सर के बीच अंतर के कारण, Apache CouchDB के 1.7.0 से पहले और 2.x के 2.1.1 से पहले के संस्करणों में _users दस्तावेज़ों में डुप्लिकेट कुंजियों के साथ 'roles' प्रस्तुत करना संभव है, जो डेटाबेस के भीतर अभिगम नियंत्रण के लिए उपयोग की जाती हैं, जिसमें विशेष मामला '_admin' भूमिका भी शामिल है, जो प्रशासनिक उपयोगकर्ताओं को दर्शाती है। CVE-2017-12636 (रिमोट कोड एक्ज़ीक्यूशन) के साथ संयोजन में, इसका उपयोग गैर-प्रशासक उपयोगकर्ताओं को डेटाबेस सिस्टम उपयोगकर्ता के रूप में सर्वर पर मनमाने शेल कमांड तक पहुँच प्रदान करने के लिए किया जा सकता है। JSON पार्सर के अंतरों के परिणामस्वरूप ऐसा व्यवहार होता है कि यदि JSON में दो 'roles' कुंजियाँ उपलब्ध हैं, तो दूसरी का उपयोग दस्तावेज़ लेखन को अधिकृत करने के लिए किया जाएगा, लेकिन पहली 'roles' कुंजी का उपयोग नव निर्मित उपयोगकर्ता के लिए बाद के प्राधिकरण के लिए किया जाता है। डिज़ाइन के अनुसार, उपयोगकर्ता स्वयं को भूमिकाएँ असाइन नहीं कर सकते। यह कमजोरी गैर-प्रशासक उपयोगकर्ताओं को स्वयं को प्रशासक विशेषाधिकार प्रदान करने की अनुमति देती है।
स्रोत
6Apache CouchDB CVE-2017-12635 के लिए डॉकर-आधारित पुनरुत्पादन वातावरण, JSON पार्सर असंगति के माध्यम से ऊर्ध्वाधर विशेषाधिकार वृद्धि, अप्रमाणित व्यवस्थापक निर्माण सक्षम करना।
Apache CouchDB 1.6.0 के विरुद्ध CVE-2017-12635 (विशेषाधिकार वृद्धि) और CVE-2017-12636 (रिमोट कोड निष्पादन) के शोषण का प्रदर्शन करने वाली चरण-दर-चरण लैब, जोखिम मूल्यांकन और उपचार मार्गदर्शन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।