CVE-2017-12635
Из-за различий в JSON-парсере на основе Erlang и JSON-парсере на основе JavaScript в Apache CouchDB до версии 1.7.0 и в версиях 2.x до 2.1.1 существует...
- Опубликовано
- 14 нояб. 2017 г.
- Обновлено
- 17 сент. 2024 г.
- Назначение CNA
- apache
- Наблюдены доказательства
- 23 апр. 2018 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CВысокий · следующие 30 дней
- Процентиль
- 100,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Из-за различий в JSON-парсере на основе Erlang и JSON-парсере на основе JavaScript в Apache CouchDB до версии 1.7.0 и в версиях 2.x до 2.1.1 существует возможность отправлять документы _users с дублирующимися ключами для 'roles', используемых для контроля доступа внутри базы данных, включая особый случай роли '_admin', которая обозначает административных пользователей. В сочетании с CVE-2017-12636 (удалённое выполнение кода) это может быть использовано для предоставления не-административным пользователям доступа к произвольным shell-командам на сервере от имени системного пользователя базы данных. Различия в JSON-парсерах приводят к поведению, при котором, если в JSON присутствуют два ключа 'roles', второй используется для авторизации записи документа, но первый ключ 'roles' используется для последующей авторизации вновь созданного пользователя. По замыслу, пользователи не могут назначать себе роли. Уязвимость позволяет не-административным пользователям наделять себя административными привилегиями.
Источники
6Docker-среда для воспроизведения CVE-2017-12635 в Apache CouchDB — вертикальное повышение привилегий через несогласованность JSON-парсера, позволяющее создание администратора без аутентификации.
Пошаговая лабораторная работа, демонстрирующая эксплуатацию CVE-2017-12635 (повышение привилегий) и CVE-2017-12636 (удалённое выполнение кода) против Apache CouchDB 1.6.0, с оценкой рисков и рекомендациями по устранению уязвимостей.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.