CVE-2017-12635
Erlang 기반 JSON 파서와 JavaScript 기반 JSON 파서의 차이로 인해, Apache CouchDB 1.7.0 이전 버전 및 2.1.1 이전 2.x 버전에서는 데이터베이스 내 접근 제어에 사용되는 'roles' 키가 중복된 _users 문서를 제출할 수 있습니다....
- 게시됨
- 2017. 11. 14.
- 업데이트됨
- 2024. 9. 17.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2018. 4. 23.
기본 CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C높음 · 다음 30일
- 백분위수
- 100.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Erlang 기반 JSON 파서와 JavaScript 기반 JSON 파서의 차이로 인해, Apache CouchDB 1.7.0 이전 버전 및 2.1.1 이전 2.x 버전에서는 데이터베이스 내 접근 제어에 사용되는 'roles' 키가 중복된 _users 문서를 제출할 수 있습니다. 여기에는 관리자 사용자를 나타내는 특수한 '_admin' 역할도 포함됩니다. CVE-2017-12636(원격 코드 실행)과 결합하면, 이는 비관리자 사용자에게 데이터베이스 시스템 사용자 권한으로 서버에서 임의의 셸 명령에 접근할 수 있는 권한을 부여하는 데 사용될 수 있습니다. JSON 파서 차이로 인해 JSON에 'roles' 키가 두 개 존재하는 경우, 문서 쓰기 권한 부여에는 두 번째 키가 사용되지만, 새로 생성된 사용자에 대한 이후 인가에는 첫 번째 'roles' 키가 사용되는 동작이 발생합니다. 설계상 사용자는 자신에게 역할을 할당할 수 없습니다. 이 취약점으로 인해 비관리자 사용자가 스스로에게 관리자 권한을 부여할 수 있습니다.
소스
6Docker 기반 재현 환경으로, Apache CouchDB CVE-2017-12635의 JSON 파서 불일치를 통한 수직 권한 상승을 재현하며, 인증 없이 관리자 계정을 생성할 수 있게 합니다.
CVE-2017-12635 (권한 상승) 및 CVE-2017-12636 (원격 코드 실행)을 Apache CouchDB 1.6.0 대상으로 악용하는 단계별 실습과 위험 평가 및 수정 지침을 제공합니다.
- couchdb-exploit익스플로잇
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.