int(6614)

Vulnerability Bulletins


Publicación de vulnerabilidades en Apache CouchDB

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Versiones afectadas 1.0.3, 1.1.1 y 1.2.0 y anteriores se ven afectados

Description

Estas vulnerabilidades permiten a un atacante diseñar solicitudes que podrían recuperar en forma binaria cualquier base de datos, incluyendo el _users o bases de datos _replication o cualquier otro archivo que la cuenta de usuario utiliza para ejecutar CouchDB y poder tener acceso de lectura al sistema de archivos local y asi poder divulgar información.

Solution

Se recomienda actualizar a la siguiente versión (1.3.x) disponible en su pagina web.

http://couchdb.apache.org/#download

Standar resources

Property Value
CVE CVE-2012-5650
CVE-2012-5641
CVE-2012-5649
BID

Other resources

Seclists
http://seclists.org/bugtraq/2013/Jan/54

Github
https://github.com/melkote/mochiweb/commit/ac2bf

Version history

Version Comments Date
1.0 Aviso emitido 2013-01-14