跳到主要内容

超危

Apache CouchDB Packaging远程代码执行漏洞

2022-04-26 00:00:00 公开 ,2025-12-31 10:18:43 更新

  • 关键漏洞
  • CISA KEV
  • APT漏洞
  • 远程
  • 公开PoC
  • 开源组件漏洞
  • 2024两高一弱互联网漏洞
  • 无需认证
  • 2025两高一弱漏洞
CWEs:
CWE-1188 (Initialization of a Resource with an Insecure Default)
CAPEC:
CAPEC-665 (Exploitation of Thunderbolt Protection Flaws)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-01-30 00:14:35

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
10
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
权限许可和访问控制问题
漏洞描述
Apache CouchDB是美国阿帕奇(Apache)基金会的使用Erlang开发的一套面向文档的数据库系统。 在3.2.2之前的Apache CouchDB中,攻击者可以访问不安全的默认安装,而无需进行身份验证并获得管理员权限。CouchDB文档始终建议正确保护安装,包括建议在所有CouchDB安装之前使用防火墙。
修复建议
升级至Apache CouchDB的最新版本(3.2.2或更高版本),可从Apache网站获得。参考链接: https://couchdb.apache.org/

参考链接