CVE-2017-12635
A causa delle differenze tra il parser JSON basato su Erlang e quello basato su JavaScript, in Apache CouchDB precedente alla versione 1.7.0 e nella serie...
- Pubblicato
- 14 nov 2017
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- apache
- Evidenza osservata
- 23 apr 2018
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
A causa delle differenze tra il parser JSON basato su Erlang e quello basato su JavaScript, in Apache CouchDB precedente alla versione 1.7.0 e nella serie 2.x precedente alla 2.1.1 è possibile inviare documenti _users con chiavi duplicate per 'roles', usate per il controllo degli accessi all'interno del database, incluso il caso speciale del ruolo '_admin', che denota gli utenti amministrativi. In combinazione con CVE-2017-12636 (Esecuzione remota di codice), ciò può essere usato per concedere agli utenti non amministratori l'accesso a comandi shell arbitrari sul server come utente di sistema del database. Le differenze tra i parser JSON determinano un comportamento per cui, se nel JSON sono disponibili due chiavi 'roles', la seconda viene usata per autorizzare la scrittura del documento, ma la prima chiave 'roles' viene usata per l'autorizzazione successiva dell'utente appena creato. Per progettazione, gli utenti non possono assegnarsi ruoli. La vulnerabilità consente agli utenti non amministratori di attribuirsi privilegi amministrativi.
Fonti
6Ambiente di riproduzione basato su Docker per l'escalation verticale dei privilegi di Apache CouchDB CVE-2017-12635 tramite inconsistenza del parser JSON, che consente la creazione di un amministratore non autenticato.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.