Vulnerabilidad en tienen permisos inseguros para puntos finales REST del proyector y del indexador (CVE-2020-9039)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/02/2020
Última modificación:
01/01/2022
Descripción
Couchbase Server 4.0.0, 4.1.0, 4.1.1, 4.5.0, 4.5.1, 4.6.0 a 4.6.5, 5.0.0, 5.1.1, 5.5.0 y 5.5.1 tienen permisos inseguros para puntos finales REST del proyector y del indexador (permiten el acceso no autenticado). El punto final REST / settings expuesto por el proceso del proyector es un punto final que los administradores pueden usar para diversas tareas, como actualizar la configuración y recopilar perfiles de rendimiento. El punto final no se autenticó y se actualizó para permitir solo a los usuarios autenticados acceder a estas API administrativas.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:couchbase:couchbase_server:*:*:*:*:*:*:*:* | 4.6.0 (incluyendo) | 4.6.5 (incluyendo) |
| cpe:2.3:a:couchbase:couchbase_server:4.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:couchbase:couchbase_server:4.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:couchbase:couchbase_server:4.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:couchbase:couchbase_server:4.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:couchbase:couchbase_server:4.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:couchbase:couchbase_server:5.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:couchbase:couchbase_server:5.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:couchbase:couchbase_server:5.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:couchbase:couchbase_server:5.5.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



