【漏洞預警】Apache CouchDB 遠程代碼執行漏洞
VSole2022-04-29 12:21:28
1. 通告信息
近日,安識科技A-Team團隊監測到一則 Apache CouchDB 組件存在遠程代碼執行漏洞的信息,漏洞編號:CVE-2022-24706,漏洞威脅等級:高危。
該漏洞是由于 CouchDB 默認安裝配置存在缺陷,攻擊者可利用該漏洞在未授權的情況下,構造惡意數據執行遠程代碼執行攻擊,最終獲取服務器最高權限。
對此,安識科技建議廣大用戶及時升級到安全版本,并做好資產自查以及預防工作,以免遭受黑客攻擊。
2. 漏洞概述
CVE:CVE-2022-24706
簡述:Apache CouchDB 是一個開源數據庫。它是一個使用 JSON 作為存儲格式,JavaScript 作為查詢語言,MapReduce 和 HTTP作為 API 的面向文檔的 NoSQL 數據庫。該漏洞是由于 CouchDB 默認安裝配置存在缺陷,攻擊者可利用該漏洞在未授權的情況下,構造惡意數據執行遠程代碼執行攻擊,最終獲取服務器最高權限。
3. 漏洞危害
攻擊者可利用該漏洞在未授權的情況下,構造惡意數據執行遠程代碼執行攻擊,最終獲取服務器最高權限。
4. 影響版本
目前受影響的Apache CouchDB 版本:
Apache CouchDB <= 3.2.1
5. 解決方案
當前官方已發布最新版本,建議受影響的用戶及時更新升級到最新版本。鏈接如下:https://github.com/apache/couchdb
6. 時間軸
【-】2022年04月28日 安識科技A-Team團隊監測到Apache CouchDB 遠程代碼執行漏洞信息
【-】2022年04月29日 安識科技A-Team團隊根據漏洞信息分析
【-】2022年04月29日 安識科技A-Team團隊發布安全通告
VSole
網絡安全專家