PT-2018-18377 · Apache · Apache Couchdb
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Apache CouchDB versões anteriores a 1.7.2
Apache CouchDB versões anteriores a 2.1.2
Description
Usuários administrativos podem configurar o servidor de banco de dados via HTTP(S). A validação insuficiente das configurações fornecidas através da API HTTP permite que um administrador ignore a lista negra de configurações restritas. Isso possibilita a escalação de privilégios para o nível do usuário do sistema operacional que executa o serviço, resultando na execução remota de código arbitrário.
Recommendations
Atualizar para a versão 1.7.2.
Atualizar para a versão 2.1.2.
Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Couchdb