[CVE-2017-12636] - CouchDB任意命令執行

文章目錄 1、漏洞原理 2、觸發條件 3、漏洞場景 / 挖掘思路 4、漏洞復現 4.1 漏洞環境 4.2 啓動環境 4.3 攻擊過程 5、防護措施 1、漏洞原理   CountDB經過RESTful JavaScript Object Notation (JSON) API訪問,CouchDB默認在5984開放Restful的API接口,用於數據庫管理。因爲CouchDB容許用戶指定一個二進制程序
相關文章
相關標籤/搜索