"Apache.CouchDB.Config.Command.Execution"
攻击漏洞描述
这表明攻击企图利用 Apache CouchDB 中的命令执行漏洞。该漏洞是由于易受攻击的软件处理恶意制作的 HTTP 请求时发生的错误造成的。远程攻击者可能能够利用这一点通过精心设计的 HTTP 请求来提升他们的权限。
影响范围
Apache CouchDB prior to 1.7
Apache CouchDB prior to 2.1.1
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用供应商提供的最新升级或补丁。 https://lists.apache.org/thread.html/6c405bf3f8358e6314076be9f48c89a2e0ddf00539906291ebdf0c67@%3Cdev.couchdb.apache.org%3E