CVE-2021-38295
HTML अनुलग्नकों का उपयोग करते समय विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 14 अक्टू॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache CouchDB में, एक दुर्भावनापूर्ण उपयोगकर्ता जिसके पास डेटाबेस में दस्तावेज़ बनाने की अनुमति है, वह किसी दस्तावेज़ में एक HTML अटैचमेंट संलग्न कर सकता है। यदि कोई CouchDB एडमिन उस अटैचमेंट को ब्राउज़र में खोलता है, उदाहरण के लिए CouchDB एडमिन इंटरफ़ेस Fauxton के माध्यम से, तो उस HTML अटैचमेंट में एम्बेड किया गया कोई भी JavaScript कोड उस एडमिन के सुरक्षा संदर्भ में निष्पादित हो जाएगा। पहले से ही अप्रचलित _show और _list कार्यक्षमता के साथ भी एक समान मार्ग उपलब्ध है। यह विशेषाधिकार वृद्धि भेद्यता एक हमलावर को किसी भी डेटाबेस में डेटा जोड़ने या हटाने या कॉन्फ़िगरेशन परिवर्तन करने की अनुमति देती है। यह समस्या Apache CouchDB के 3.1.2 से पहले के संस्करणों को प्रभावित करती है।
स्रोत
1CVE-2021-38295 के लिए एक सरल Python प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।