CVE-2017-12635

Оценки

EPSS

0.942высокий94.2%
0%20%40%60%80%100%

Процентиль: 94.2%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

Из-за различий в JSON-парсере на основе Erlang и JSON-парсере на основе JavaScript в Apache CouchDB до версии 1.7.0 и 2.x до версии 2.1.1 можно отправлять документы _users с повторяющимися ключами для ‘roles’, используемыми для контроля доступа внутри базы данных, включая особый случай роли ‘_admin’, которая обозначает пользователей с правами администратора. В сочетании с CVE-2017-12636 (удаленное выполнение кода) это можно использовать для предоставления пользователям без прав администратора доступа к произвольным командам оболочки на сервере в качестве пользователя системы базы данных. Различия в JSON-парсере приводят к поведению, при котором, если в JSON доступны два ключа ‘roles’, второй будет использоваться для авторизации записи документа, но первый ключ ‘roles’ используется для последующей авторизации для вновь созданного пользователя. По замыслу пользователи не могут назначать себе роли. Уязвимость позволяет пользователям без прав администратора предоставлять себе права администратора.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdubuntu

CWE

CWE-269

Связанные уязвимости

Эксплойты

ID эксплойта: 44498

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/44498

ID эксплойта: 45019

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/45019

ID эксплойта: CVE-2017-12635

Источник: github-poc

URL: https://github.com/cyberharsh/Apache-couchdb-CVE-2017-12635

Уязвимое ПО (6)

Тип: Конфигурация

Продукт: couchdb

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: couchdb

Операционная система: ubuntu artful 17.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: couchdb

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: couchdb

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: couchdb

Операционная система: ubuntu zesty 17.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Поставщик: *

Продукт: couchdb

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:apache:couchdb:*:*:*:*:*:*:*:*",      "versionEndExcluding": "1.7.0",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:apache:c...

Источник: nvd

Конец списка