Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2017-12636

PUBLISHED 16.09.2024

CNA: apache

Обновлено: 13.05.2019
CouchDB administrative users can configure the database server via HTTP(S). Some of the configuration options include paths for operating system-level binaries that are subsequently launched by CouchDB. This allows an admin user in Apache CouchDB before 1.7.0 and 2.x before 2.1.1 to execute arbitrary shell commands as the CouchDB user, including downloading and executing scripts from the public internet.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
93.75% CRITICAL 99.86 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-45019 Exploit Apache CouchDB - Arbitrary Command Execution (Metasploit) 13.07.2018
EDB-44913 Exploit Apache CouchDB < 2.1.0 - Remote Code Execution 20.06.2018

Доп. Информация

Product Status

Apache CouchDB
Product: Apache CouchDB
Vendor: Apache Software Foundation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.2.0 to 1.6.1 affected
Наблюдалось в версии 2.0.0 to 2.1.0 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.