Vulnerabilidad en un archivo .exe en SolarWinds Advanced Monitoring Agentdiversos endpoints en Slowloris en Couchbase Server y Couchbase Sync Gateway (CVE-2020-9041)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
08/06/2020
Última modificación:
11/06/2020
Descripción
En Couchbase Server versión 6.0.3 y Couchbase Sync Gateway versiones hasta 2.7.0, los endpoints de administración del Clúster, vistas, consultas y búsqueda de texto completo son vulnerables al ataque de denegación de servicio de Slowloris porque no terminan más agresivamente las conexiones lentas
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:couchbase:couchbase_server:6.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:couchbase:sync_gateway:*:*:*:*:*:*:*:* | 2.7.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



