CVE-2021-38295
Escalada de privilégios ao usar anexos HTML
- Publicado
- 14 de out. de 2021
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- apache
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 84,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Apache CouchDB, um usuário mal-intencionado com permissão para criar documentos em um banco de dados pode anexar um anexo HTML a um documento. Se um administrador do CouchDB abrir esse anexo em um navegador, por exemplo, por meio da interface de administração do CouchDB Fauxton, qualquer código JavaScript incorporado nesse anexo HTML será executado dentro do contexto de segurança desse administrador. Uma rota semelhante está disponível com a funcionalidade já obsoleta _show e _list. Essa vulnerabilidade de escalonamento de privilégios permite que um atacante adicione ou remova dados em qualquer banco de dados ou faça alterações de configuração. Esse problema afetou o Apache CouchDB anterior à versão 3.1.2.
Fontes
1Uma simples prova de conceito em Python para o CVE-2021-38295.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.