Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las consultas de Common Table Expression en Couchbase Server (CVE-2021-31158)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/05/2021
Última modificación:
25/05/2021

Descripción

En el Motor de Consulta en Couchbase Server versiones 6.5.x y versiones 6.6.x hasta 6.6.1, las consultas de Common Table Expression no comprobaban correctamente los permisos del usuario, permitiendo un acceso de lectura a recursos más allá de lo que esos usuarios tenían explícitamente permitido acceder

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:couchbase:couchbase_server:*:*:*:*:*:*:*:* 6.5.0 (incluyendo) 6.6.2 (excluyendo)