Couchdb 垂直权限绕过漏洞(CVE-2017-12635)

日期: 2021-01-19 | 影响软件: Couchdb | POC: 否

漏洞描述

(CVE-2017-12635)是由于Erlang和 JavaScript 对 JSON解析方式的不同,在语句执行时产生差异性导致的。该漏洞可使非管理员用户赋予自身管理员身份权限。

PoC代码

暂无

相关漏洞推荐