Vulnerability Bulletins |
Publicación de vulnerabilidades en Apache CouchDB |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Integridad |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | Versiones afectadas 1.0.3, 1.1.1 y 1.2.0 y anteriores se ven afectados |
Description |
|
| Estas vulnerabilidades permiten a un atacante diseñar solicitudes que podrían recuperar en forma binaria cualquier base de datos, incluyendo el _users o bases de datos _replication o cualquier otro archivo que la cuenta de usuario utiliza para ejecutar CouchDB y poder tener acceso de lectura al sistema de archivos local y asi poder divulgar información. | |
Solution |
|
|
Se recomienda actualizar a la siguiente versión (1.3.x) disponible en su pagina web. http://couchdb.apache.org/#download |
|
Standar resources |
|
| Property | Value |
| CVE |
CVE-2012-5650 CVE-2012-5641 CVE-2012-5649 |
| BID | |
Other resources |
|
|
Seclists http://seclists.org/bugtraq/2013/Jan/54 Github https://github.com/melkote/mochiweb/commit/ac2bf |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2013-01-14 |






