CVE-2021-38295
高已发布
使用 HTML 附件时的权限提升漏洞
- 已发布
- 2021年10月14日
- 已更新
- 2024年8月4日
- 分配 CNA
- apache
- 观察到的证据
- 2026年8月5日
初级CVSS
7.3/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H2.5%
低 · 未来 30 天
- 百分位
- 84.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Apache CouchDB 中,拥有在数据库中创建文档权限的恶意用户能够向文档附加一个 HTML 附件。如果 CouchDB 管理员通过浏览器打开该附件(例如通过 CouchDB 管理界面 Fauxton),则嵌入在该 HTML 附件中的任何 JavaScript 代码都将在该管理员的安全上下文中执行。类似的途径也存在于已弃用的 _show 和 _list 功能中。此权限提升漏洞允许攻击者在任何数据库中添加或删除数据,或进行配置更改。此问题影响 Apache CouchDB 3.1.2 之前的版本。
来源
1一个针对 CVE-2021-38295 的简单 Python 概念验证。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。