漏洞信息详情
Apache CouchDB 权限许可和访问控制问题漏洞
漏洞简介
Apache CouchDB是美国阿帕奇(Apache)软件基金会的使用Erlang开发的一套面向文档的数据库系统。
Apache CouchDB 2.3.0之前版本中存在权限许可和访问控制问题漏洞,该漏洞源于网络系统或产品缺乏有效的权限许可和访问控制措施。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://blog.couchdb.org/2018/12/17/cve-2018-17188/
参考网址
来源:CONFIRM
链接:https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbmu03935en_us
来源:MISC
链接:https://blog.couchdb.org/2018/12/17/cve-2018-17188/
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=ibm10875784
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/77638
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Apache-CouchDB-read-write-access-via-Runtime-Configuration-31792
受影响实体
暂无
补丁
- CouchDB 安全漏洞的修复措施<!--2019-1-3-->
还没有评论,来说两句吧...