CVE-2017-12636
Os usuários administrativos do CouchDB podem configurar o servidor de banco de dados via HTTP(S). Algumas das opções de configuração incluem caminhos para...
- Publicado
- 14 de nov. de 2017
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- apache
- Evidência observada
- 20 de jun. de 2018
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Os usuários administrativos do CouchDB podem configurar o servidor de banco de dados via HTTP(S). Algumas das opções de configuração incluem caminhos para binários em nível de sistema operacional que são posteriormente iniciados pelo CouchDB. Isso permite que um usuário administrador no Apache CouchDB anterior à versão 1.7.0 e 2.x anterior à 2.1.1 execute comandos arbitrários de shell como o usuário do CouchDB, incluindo baixar e executar scripts da internet pública.
Fontes
6Laboratório passo a passo demonstrando exploração de CVE-2017-12635 (escalonamento de privilégios) e CVE-2017-12636 (execução remota de código) contra Apache CouchDB 1.6.0, com avaliação de risco e diretrizes de remediação.
- CVE-2017-12636Exploit
CVE-2017-12636|explorar Couchdb
- couchdb-exploitExploit
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.