Risque

Injection de code indirecte à distance.

Systèmes affectés

Apache CouchDB versions 0.8.0 à 1.0.1.

Résumé

De multiples vulnérabilités permettent à un utilisateur malveillant d'injecter du code à distance de manière indirecte.

Description

Des erreurs non spécifiées par l'éditeur lors de la validation des paramètres des requêtes envoyées à l'interface d'administration Web de CouchDB, « Futon », ainsi que des fichiers de sessions, permettent à un utilisateur malveillant d'injecter du code à distance de manière indirecte.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation