W Couchbase Server przed wersją 7.2.4 wywołania cURL z poziomu SQL++ kierowane do endpointu /diag/eval nie są odpowiednio ograniczone. Podatność umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do krytycznych funkcji diagnostycznych serwera.
▸ Pokaż oryginał (EN)
An issue was discovered in Couchbase Server before 7.2.4. SQL++ cURL calls to /diag/eval are not sufficiently restricted.
Endpoint /diag/eval w Couchbase Server służy do wykonywania kodu po stronie serwera w celach diagnostycznych. Brak wystarczających restrykcji na wywołania cURL inicjowane przez zapytania SQL++ pozwala atakującemu na wysyłanie żądań do tego endpointu bez odpowiedniej autoryzacji. W rezultacie możliwe jest obejście mechanizmów kontroli dostępu (CWE-284 — Improper Access Control) i interakcja z chronionym interfejsem diagnostycznym.
Atakujący bez uwierzytelnienia może uzyskać pełną kontrolę nad serwerem, co obejmuje ujawnienie poufnych danych, modyfikację danych oraz potencjalnie zakłócenie działania usługi (utratę dostępności).
Należy zaktualizować Couchbase Server do wersji 7.2.4 lub nowszej. Szczegółowe informacje dostępne są w notatkach do wydania producenta pod adresem docs.couchbase.com/server/current/release-notes/relnotes.html oraz na stronie alertów bezpieczeństwa couchbase.com/alerts/
Couchbase Server we wszystkich wersjach przed 7.2.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCouchbase Server
APPCouchbase5.0.0 – 7.2.4 (bez)
Powiązane podatności
Niewystarczające ograniczenia wywołań cURL w /diag/eval w Couchbase Server
Wyciek metryk systemowych przez losowe żądania HTTP w Couchbase Server
Couchbase Server: Auth Bypass przez puste hasło użytkownika zewnętrznego
RCE w Couchbase Server przez ujawniony Erlang Cookie w logach
Couchbase Server – nieautoryzowany dostęp do endpointów REST projector i indexer