Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en tienen permisos inseguros para puntos finales REST del proyector y del indexador (CVE-2020-9039)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/02/2020
Última modificación:
01/01/2022

Descripción

Couchbase Server 4.0.0, 4.1.0, 4.1.1, 4.5.0, 4.5.1, 4.6.0 a 4.6.5, 5.0.0, 5.1.1, 5.5.0 y 5.5.1 tienen permisos inseguros para puntos finales REST del proyector y del indexador (permiten el acceso no autenticado). El punto final REST / settings expuesto por el proceso del proyector es un punto final que los administradores pueden usar para diversas tareas, como actualizar la configuración y recopilar perfiles de rendimiento. El punto final no se autenticó y se actualizó para permitir solo a los usuarios autenticados acceder a estas API administrativas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:couchbase:couchbase_server:*:*:*:*:*:*:*:* 4.6.0 (incluyendo) 4.6.5 (incluyendo)
cpe:2.3:a:couchbase:couchbase_server:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:couchbase:couchbase_server:4.1.0:*:*:*:*:*:*:*
cpe:2.3:a:couchbase:couchbase_server:4.1.1:*:*:*:*:*:*:*
cpe:2.3:a:couchbase:couchbase_server:4.5.0:*:*:*:*:*:*:*
cpe:2.3:a:couchbase:couchbase_server:4.5.1:*:*:*:*:*:*:*
cpe:2.3:a:couchbase:couchbase_server:5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:couchbase:couchbase_server:5.1.1:*:*:*:*:*:*:*
cpe:2.3:a:couchbase:couchbase_server:5.5.0:*:*:*:*:*:*:*
cpe:2.3:a:couchbase:couchbase_server:5.5.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información