PT-2021-22017 · Apache · Apache Couchdb

Cory Sabol

·

Publicado

2021-10-14

·

Atualizado

2024-03-06

·

CVE-2021-38295

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Apache CouchDB anteriores à 3.1.2
Descrição:
Um usuário mal-intencionado com permissão para criar documentos em um banco de dados pode anexar um arquivo HTML a um documento. Se um administrador do CouchDB abrir esse anexo em um navegador, qualquer código JavaScript incorporado nesse anexo HTML será executado dentro do contexto de segurança desse administrador. Essa vulnerabilidade permite que um invasor adicione ou remova dados em qualquer banco de dados ou faça alterações de configuração.
Recomendações:
Para versões anteriores à 3.1.2, atualize para a versão 3.1.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a anexos HTML na interface de administração do CouchDB, Fauxton, para minimizar o risco de exploração. Evite usar as funcionalidades obsoletas show e list até que o problema seja resolvido.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-COUCHDB-2021-38295
CVE-2021-38295
MGASA-2021-0520

Produtos afetados

Apache Couchdb