CRITICAL🇬🇧 English

CVE-2023-49930

Niewystarczające ograniczenia wywołań cURL w /diag/eval w Couchbase Server

CVSS 9.8v3.1pub. 2024-02-29upd. 2025-03-28

W Couchbase Server przed wersją 7.2.4 wywołania cURL kierowane do endpointu /diag/eval nie są odpowiednio ograniczone. Podatność może pozwolić nieuwierzytelnionemu atakującemu na wykonanie nieautoryzowanych operacji zdalnie.

Pokaż oryginał (EN)

An issue was discovered in Couchbase Server before 7.2.4. cURL calls to /diag/eval are not sufficiently restricted.

🤖 Analiza AI
Jak działa

Endpoint /diag/eval w Couchbase Server umożliwia wykonywanie kodu diagnostycznego na serwerze. Z powodu braku wystarczających restrykcji dla wywołań cURL kierowanych do tego endpointu, atakujący może wysyłać żądania sieciowe bez odpowiedniego uwierzytelnienia lub autoryzacji. Podatność sklasyfikowana jest jako problem z nieprawidłową kontrolą dostępu (CWE-284), co oznacza, że mechanizmy weryfikacji uprawnień nie działają zgodnie z założeniami bezpieczeństwa.

Skutki

Atakujący bez żadnego uwierzytelnienia, zdalnie przez sieć, może uzyskać pełną kontrolę nad poufnością, integralnością i dostępnością systemu — co odpowiada maksymalnym ocenom CVSS w tych kategoriach.

Mitygacja

Należy zaktualizować Couchbase Server do wersji 7.2.4 lub nowszej. Szczegółowe informacje dostępne są w oficjalnych notatkach do wydania producenta pod adresem docs.couchbase.com oraz na stronie alertów bezpieczeństwa couchbase.com/alerts/

Kogo dotyczy

Couchbase Server we wszystkich wersjach przed 7.2.4

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Couchbase Server

    APP
    Couchbase
    7.1.5 – 7.2.4 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-49931CRITICAL9.8PL ✓ten sam produkt

Niewystarczające ograniczenia wywołań cURL w Couchbase Server (SQL++)

CVE-2022-32559CRITICAL9.1PL ✓ten sam produkt

Wyciek metryk systemowych przez losowe żądania HTTP w Couchbase Server

CVE-2021-35943CRITICAL9.8PL ✓ten sam produkt

Couchbase Server: Auth Bypass przez puste hasło użytkownika zewnętrznego

CVE-2020-24719CRITICAL9.8PL ✓ten sam produkt

RCE w Couchbase Server przez ujawniony Erlang Cookie w logach

CVE-2020-9039CRITICAL9.8PL ✓ten sam produkt

Couchbase Server – nieautoryzowany dostęp do endpointów REST projector i indexer