Couchbase

Couchbase Server

63 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.48%
  • Veröffentlicht 14.06.2022 17:15:08
  • Zuletzt bearbeitet 21.11.2024 07:06:38

An issue was discovered in Couchbase Server before 6.6.5 and 7.x before 7.0.4. Previous mitigations for CVE-2018-15728 were found to be insufficient when it was discovered that diagnostic endpoints could still be accessed from the network.

  • EPSS 0.7%
  • Veröffentlicht 14.06.2022 17:15:08
  • Zuletzt bearbeitet 21.11.2024 07:06:37

An issue was discovered in Couchbase Server before 7.0.4. Random HTTP requests lead to leaked metrics.

  • EPSS 0.48%
  • Veröffentlicht 13.06.2022 23:15:08
  • Zuletzt bearbeitet 21.11.2024 07:06:38

An issue was discovered in Couchbase Server before 7.0.4. The Backup Service log leaks unredacted usernames and document ids.

  • EPSS 0.43%
  • Veröffentlicht 13.06.2022 23:15:08
  • Zuletzt bearbeitet 21.11.2024 07:06:38

An issue was discovered in Couchbase Server before 7.0.4. Operations may succeed on a collection using stale RBAC permission.

  • EPSS 0.37%
  • Veröffentlicht 13.06.2022 23:15:08
  • Zuletzt bearbeitet 21.11.2024 07:05:53

Couchbase Server 5.x through 7.x before 7.0.4 exposes Sensitive Information to an Unauthorized Actor.

  • EPSS 0.51%
  • Veröffentlicht 13.06.2022 21:15:08
  • Zuletzt bearbeitet 21.11.2024 07:06:38

An issue was discovered in Couchbase Server before 7.0.4. In couchbase-cli, server-eshell leaks the Cluster Manager cookie.

  • EPSS 0.36%
  • Veröffentlicht 13.06.2022 21:15:08
  • Zuletzt bearbeitet 21.11.2024 07:06:38

An issue was discovered in Couchbase Server before 7.0.4. XDCR lacks role checking when changing internal settings.

  • EPSS 0.51%
  • Veröffentlicht 13.06.2022 21:15:07
  • Zuletzt bearbeitet 21.11.2024 07:06:37

An issue was discovered in Couchbase Server before 7.0.4. Sample bucket loading may leak internal user passwords during a failure.

  • EPSS 0.38%
  • Veröffentlicht 13.06.2022 21:15:07
  • Zuletzt bearbeitet 21.11.2024 07:05:53

Couchbase Server 6.6.x through 7.x before 7.0.4 exposes Sensitive Information to an Unauthorized Actor.

  • EPSS 0.42%
  • Veröffentlicht 02.06.2022 14:15:28
  • Zuletzt bearbeitet 21.11.2024 06:08:58

Couchbase Server before 7.1.0 has Incorrect Access Control.