V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-12635
DEB
КритическийПодтвержденаЭксплойт есть

Из-за различий в JSON-парсере на основе Erlang и JSON-парсере на основе JavaScript в Apache CouchDB до версии 1.7.0 и 2.x до версии 2.1.1 м…

CVSS
9.8
Критический
EPSS
1.00
p99
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

Из-за различий в JSON-парсере на основе Erlang и JSON-парсере на основе JavaScript в Apache CouchDB до версии 1.7.0 и 2.x до версии 2.1.1 можно отправлять документы _users с повторяющимися ключами для 'roles', используемыми для контроля доступа внутри базы данных, включая особый случай роли '_admin', которая обозначает пользователей с правами администратора. В сочетании с CVE-2017-12636 (удаленное выполнение кода) это можно использовать для предоставления пользователям без прав администратора доступа к произвольным командам оболочки на сервере в качестве пользователя системы базы данных. Различия в JSON-парсере приводят к поведению, при котором, если в JSON доступны два ключа 'roles', второй будет использоваться для авторизации записи документа, но первый ключ 'roles' используется для последующей авторизации для вновь созданного пользователя. По замыслу пользователи не могут назначать себе роли. Уязвимость позволяет пользователям без прав администратора предоставлять себе права администратора.

Теги · CWE
Без аутентификации
CWE-269
CAPEC-58
CAPEC-122
CAPEC-233
Затронутые продукты
Couchdb < 1.7.0Couchdb
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.999 · p99
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
44498
exploitdb · https://www.exploit-db.com/exploits/44498
Enterprise
45019
exploitdb · https://www.exploit-db.com/exploits/45019
Enterprise
CVE-2017-12635
github-poc · https://github.com/Dungsocool/CVE-2017-12635_36
Enterprise
Затронутые продукты
ПродуктВендорСтатус
couchdbОтслеживается
couchdbОтслеживается
couchdbОтслеживается
couchdbОтслеживается
couchdbОтслеживается
couchdb*Отслеживается
Источники данных
DEB
CVE
UBU
Связанные уязвимости