利用Vulnhub复现漏洞 - Couchdb 垂直权限绕过
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,漏洞原理:Apache CouchDB是一个开源数据库,专注于易用性和成为"完全拥抱web的数据库"。它是一个使用JSON作为存储格式,JavaScript作为查询语言,MapReduce和HTTP作
千家信息网最后更新 2025年12月02日利用Vulnhub复现漏洞 - Couchdb 垂直权限绕过
漏洞原理:
Apache CouchDB是一个开源数据库,专注于易用性和成为"完全拥抱web的数据库"。它是一个使用JSON作为存储格式,JavaScript作为查询语言,MapReduce和HTTP作为API的NoSQL数据库。应用广泛,如BBC用在其动态内容展示平台,Credit Suisse用在其内部的商品部门的市场框架,Meebo,用在其社交平台(web和应用程序)。
在2017年11月15日,CVE-2017-12635和CVE-2017-12636披露,CVE-2017-12635是由于Erlang和JavaScript对JSON解析方式的不同,导致语句执行产生差异性导致的。这个漏洞可以让任意用户创建管理员,属于垂直权限绕过漏洞。
漏洞复现:
捉包发送以后内容
返回403错误,发送一次包含两个roles字段的数据包,即可绕过限制
成功创建管理员,账户密码均为vulhub
再次访问http://your-ip:5984/_utils/,输入账户密码nnn,可以成功登录:
漏洞
数据
数据库
成功
内容
密码
平台
管理员
账户
应用
管理
权限
不同
两个
再次
动态
原理
商品
字段
差异
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
SQL数据库删除还能恢复吗
网络与网络安全学报
云服务器挂千牛可以防关联吗
数据库view什么意思
重庆橙里城外网络技术
t6数据库怎么迁移
北京氧物说网络技术有限公司电话
服务器切换用户后显示器突然黑屏
写数据库结构图的软件
任务管理服务器无法打开
园区网网络技术描述
网络安全等级保护工作告知书
公式下载软件开发
数据库cmd什么意思
软件开发人员培训技巧
数据库怎么查找姓王的两个字
戴尔小型服务器
东营科技职业学院网络技术
网络技术核心人才分布
登录游戏提示无法连接到服务器
开源的数据库产品
国外免费dns服务器
ios更新无法验证服务器身份
打印机服务器不能提供服务
数据库输出是啥意思
黑龙江利末记互联网科技
适合新手的pc软件开发项目
2016软件开发报告
校园网络安全演讲稿免费下载
软件开发平台提供者