Description (CVE-2017-12635)是由于Erlang和 JavaScript 对 JSON解析方式的不同,在语句执行时产生差异性导致的。该漏洞可使非管理员用户赋予自身管理员身份权限。
Related Vulnerabilitiescouchdb-unauthorized: CouchDB UnauthorizedPoCCVE-2017-12635: Apache CouchDB 1.7.0 / 2.x < 2.1.1 - Remote Privilege EscalationPoCCVE-2022-24706: CouchDB Erlang Distribution - Remote Command ExecutionPoCCVE-2017-12635: CouchDB CVE-2017-12635PoCcouchdb-admin-party: CouchDB Admin PartyPoCcouchdb-default-login: CouchDB - Default LoginPoCapache-couchdb-unauth: Apache CouchDB - Unauthenticated AccessPoCcouchdb-adminparty: CouchDB Admin Default - DetectApache CouchDB epmd 远程命令执行漏洞(CVE-2022-24706)Apache CouchDB epmd 远程代码执行漏洞CouchDB-未授权访问/任意系统命令执行(CVE-2017-12636)