CVE-2017-12636
CouchDB の管理者ユーザーは、HTTP(S) 経由でデータベースサーバーを設定できます。設定オプションには、その後 CouchDB によって起動される OS レベルのバイナリへのパスが含まれます。これにより、Apache CouchDB の 1.7.0 より前のバージョンと、2.1.1 より前の 2.x...
- 公開済み
- 2017/11/14
- 更新済み
- 2024/09/16
- CNA の割り当て
- apache
- 観察された証拠
- 2018/06/20
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C高 · 今後 30 日間
- パーセンタイル
- 99.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
CouchDB の管理者ユーザーは、HTTP(S) 経由でデータベースサーバーを設定できます。設定オプションには、その後 CouchDB によって起動される OS レベルのバイナリへのパスが含まれます。これにより、Apache CouchDB の 1.7.0 より前のバージョンと、2.1.1 より前の 2.x バージョンでは、管理者ユーザーが CouchDB ユーザーとして任意のシェルコマンドを実行でき、公開インターネットからスクリプトをダウンロードして実行することも可能になります。
ソース
6Apache CouchDB 1.6.0 に対する CVE-2017-12635(権限昇格)と CVE-2017-12636(リモートコード実行)の悪用を実証するステップバイステップのラボ。リスク評価と修復ガイダンス付き。
- CVE-2017-12636エクスプロイト
CVE-2017-12636|Couchdbのエクスプロイト
- couchdb-exploitエクスプロイト
CouchDB の CVE-2017-12635/12636 を悪用して権限昇格と RCE を実行し、コマンド実行、データベース閲覧、リバースシェルを備えた対話型シェルを提供します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。