CVE-2022-32561
- EPSS 0.48%
- Veröffentlicht 14.06.2022 17:15:08
- Zuletzt bearbeitet 21.11.2024 07:06:38
An issue was discovered in Couchbase Server before 6.6.5 and 7.x before 7.0.4. Previous mitigations for CVE-2018-15728 were found to be insufficient when it was discovered that diagnostic endpoints could still be accessed from the network.
CVE-2022-32559
- EPSS 0.7%
- Veröffentlicht 14.06.2022 17:15:08
- Zuletzt bearbeitet 21.11.2024 07:06:37
An issue was discovered in Couchbase Server before 7.0.4. Random HTTP requests lead to leaked metrics.
CVE-2022-32565
- EPSS 0.48%
- Veröffentlicht 13.06.2022 23:15:08
- Zuletzt bearbeitet 21.11.2024 07:06:38
An issue was discovered in Couchbase Server before 7.0.4. The Backup Service log leaks unredacted usernames and document ids.
CVE-2022-32562
- EPSS 0.43%
- Veröffentlicht 13.06.2022 23:15:08
- Zuletzt bearbeitet 21.11.2024 07:06:38
An issue was discovered in Couchbase Server before 7.0.4. Operations may succeed on a collection using stale RBAC permission.
CVE-2022-32192
- EPSS 0.37%
- Veröffentlicht 13.06.2022 23:15:08
- Zuletzt bearbeitet 21.11.2024 07:05:53
Couchbase Server 5.x through 7.x before 7.0.4 exposes Sensitive Information to an Unauthorized Actor.
CVE-2022-32564
- EPSS 0.51%
- Veröffentlicht 13.06.2022 21:15:08
- Zuletzt bearbeitet 21.11.2024 07:06:38
An issue was discovered in Couchbase Server before 7.0.4. In couchbase-cli, server-eshell leaks the Cluster Manager cookie.
CVE-2022-32560
- EPSS 0.36%
- Veröffentlicht 13.06.2022 21:15:08
- Zuletzt bearbeitet 21.11.2024 07:06:38
An issue was discovered in Couchbase Server before 7.0.4. XDCR lacks role checking when changing internal settings.
CVE-2022-32558
- EPSS 0.51%
- Veröffentlicht 13.06.2022 21:15:07
- Zuletzt bearbeitet 21.11.2024 07:06:37
An issue was discovered in Couchbase Server before 7.0.4. Sample bucket loading may leak internal user passwords during a failure.
CVE-2022-32193
- EPSS 0.38%
- Veröffentlicht 13.06.2022 21:15:07
- Zuletzt bearbeitet 21.11.2024 07:05:53
Couchbase Server 6.6.x through 7.x before 7.0.4 exposes Sensitive Information to an Unauthorized Actor.
CVE-2021-33504
- EPSS 0.42%
- Veröffentlicht 02.06.2022 14:15:28
- Zuletzt bearbeitet 21.11.2024 06:08:58
Couchbase Server before 7.1.0 has Incorrect Access Control.