CVE-2022-42951
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
06/02/2023
Última modificación:
26/03/2025
Descripción
*** Pendiente de traducción *** An issue was discovered in Couchbase Server 6.5.x and 6.6.x before 6.6.6, 7.x before 7.0.5, and 7.1.x before 7.1.2. During the start-up of a Couchbase Server node, there is a small window of time (before the cluster management authentication has started) where an attacker can connect to the cluster manager using default credentials.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:couchbase:couchbase_server:*:*:*:*:*:*:*:* | 6.5.0 (incluyendo) | 6.6.6 (excluyendo) |
| cpe:2.3:a:couchbase:couchbase_server:*:*:*:*:*:*:*:* | 7.0.0 (incluyendo) | 7.0.5 (excluyendo) |
| cpe:2.3:a:couchbase:couchbase_server:*:*:*:*:*:*:*:* | 7.1.0 (incluyendo) | 7.1.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



