Apache CouchDB 和 IBM Cloudant 权限升级漏洞 (CVE-2023-45725)

漏洞类型 权限管理不当 发现时间 2023-12-13 漏洞等级 中危
MPS编号 MPS-6278-4bdg CVE编号 CVE-2023-45725 漏洞影响广度 一般

漏洞危害

OSCS 描述
Apache CouchDB 是一个开源的NoSQL数据库,Design Document用于存储数据库的设计和视图定义。IBM Cloudant 是基于 Apache CouchDB 开发的托管式 NoSQL 数据库服务。
Apache CouchDB 和 IBM Cloudant 受影响版本中,Design Document中的 list、show、rewrite 和 update 函数在接收用户 HTTP 请求对象时会泄露http头中的 authorization 和 cookie。攻击者可将恶意构造的Design Document插入到数据库中,通过rewrite、update等函数将用户会话信息以 HTML 格式进行输出,或存入外部资源(如图片)或者 _local 文档中,进而诱使用户访问该Design Document的函数,获取用户cookie等信息进行权限升级。
Apache CouchDB 3.3.3版本通过清除 http 中的敏感标头修复此漏洞。
参考链接:https://www.oscs1024.com/hd/MPS-6278-4bdg

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
couchdb [0.8.0, 3.3.3) 升级 将组件 couchdb 升级至 3.3.3 及以上版本
cloudant (-∞, 8413) 升级 将 cloudant 升级至 8413 及以上版本
缓解措施 避免使用来自不受信任的源的Design Document
参考链接:https://www.oscs1024.com/hd/MPS-6278-4bdg

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-6278-4bdg

https://docs.couchdb.org/en/stable/cve/2023-45725.html

https://github.com/apache/couchdb/blob/641b39373d540fbb8eb4c31700ff88d2503a7b98/src/docs/src/cve/2023-45725.rst#L66

https://github.com/apache/couchdb/commit/deddbb2db1dcd819f38ea2a96cc0cf547f56a762

https://www.mail-archive.com/announce@apache.org/msg08755.html

(0)
上一篇 2023年12月14日 下午12:00
下一篇 2023年12月18日 下午12:00

相关推荐

  • ShowDoc <3.2.5 存在远程代码执行漏洞 (MPS-eafb-s8r2)

    漏洞类型 代码注入 发现时间 2024-05-28 漏洞等级 严重 MPS编号 MPS-eafb-s8r2 CVE编号 – 漏洞影响广度 漏洞危害 OSCS 描述 ShowDoc 是基于thinkPHP开发的开源文档管理系统,支持使用 Markdown 语法书写API文档、数据字典、在线Excel文档等功能。 ShowDoc 3.2.5之前版本存…

    漏洞 2024年5月30日
    0
  • OpenSSL 拒绝服务漏洞 (CVE-2023-6237)

    漏洞类型 对因果或异常条件的不恰当检查 发现时间 2024-01-16 漏洞等级 低危 MPS编号 MPS-x84n-ctrf CVE编号 CVE-2023-6237 漏洞影响广度 一般 漏洞危害 OSCS 描述 OpenSSL 是广泛使用的开源加密库。 在 OpenSSL 3.0.0 到 3.0.12, 3.1.0 到 3.1.4 和 3.2.0 中 ,使…

    2024年1月16日
    0
  • Elasticsearch simulate pipeline API 存在拒绝服务风险 (CVE-2023-46673)

    漏洞类型 对异常条件的处理不恰当 发现时间 2023-11-22 漏洞等级 中危 MPS编号 MPS-gtbf-0qxw CVE编号 CVE-2023-46673 漏洞影响广度 广 漏洞危害 OSCS 描述 Elasticsearch 是开源的搜索引擎,simulate pipeline API 用于模拟指定的管道(pipeline)对提供的文档进行处理。在…

    2023年11月23日
    0
  • MLflow <2.12.1 存在路径遍历漏洞 (CVE-2024-3848)

    漏洞类型 路径遍历 发现时间 2024-05-17 漏洞等级 严重 MPS编号 MPS-ghw4-em9v CVE编号 CVE-2024-3848 漏洞影响广度 漏洞危害 OSCS 描述 MLflow是一个简化机器学习开发的平台,包括跟踪实验、将代码打包为可重复运行以及共享和部署模型。 受影响版本[2.9.2,2.12.1)容易受到路径遍历的攻击,该漏洞是针…

    漏洞 2024年5月18日
    0
  • TorchServe SSRF 漏洞 (CVE-2023-43654)

    漏洞类型 SSRF 发现时间 2023-10-03 漏洞等级 严重 MPS编号 MPS-ak9p-vdbw CVE编号 CVE-2023-43654 漏洞影响广度 小 漏洞危害 OSCS 描述 TorchServe 是用于在生产环境中提供和扩展 PyTorch 模型的服务。 由于默认配置未限制模型URL来源,攻击者可以调用平台API接口(如http://IP…

    2023年10月9日
    0