W Couchbase Server przed wersją 7.2.4 wywołania cURL kierowane do endpointu /diag/eval nie są odpowiednio ograniczone. Podatność może pozwolić nieuwierzytelnionemu atakującemu na wykonanie nieautoryzowanych operacji zdalnie.
▸ Pokaż oryginał (EN)
An issue was discovered in Couchbase Server before 7.2.4. cURL calls to /diag/eval are not sufficiently restricted.
Endpoint /diag/eval w Couchbase Server umożliwia wykonywanie kodu diagnostycznego na serwerze. Z powodu braku wystarczających restrykcji dla wywołań cURL kierowanych do tego endpointu, atakujący może wysyłać żądania sieciowe bez odpowiedniego uwierzytelnienia lub autoryzacji. Podatność sklasyfikowana jest jako problem z nieprawidłową kontrolą dostępu (CWE-284), co oznacza, że mechanizmy weryfikacji uprawnień nie działają zgodnie z założeniami bezpieczeństwa.
Atakujący bez żadnego uwierzytelnienia, zdalnie przez sieć, może uzyskać pełną kontrolę nad poufnością, integralnością i dostępnością systemu — co odpowiada maksymalnym ocenom CVSS w tych kategoriach.
Należy zaktualizować Couchbase Server do wersji 7.2.4 lub nowszej. Szczegółowe informacje dostępne są w oficjalnych notatkach do wydania producenta pod adresem docs.couchbase.com oraz na stronie alertów bezpieczeństwa couchbase.com/alerts/
Couchbase Server we wszystkich wersjach przed 7.2.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCouchbase Server
APPCouchbase7.1.5 – 7.2.4 (bez)
Powiązane podatności
Niewystarczające ograniczenia wywołań cURL w Couchbase Server (SQL++)
Wyciek metryk systemowych przez losowe żądania HTTP w Couchbase Server
Couchbase Server: Auth Bypass przez puste hasło użytkownika zewnętrznego
RCE w Couchbase Server przez ujawniony Erlang Cookie w logach
Couchbase Server – nieautoryzowany dostęp do endpointów REST projector i indexer