CRITICAL🇵🇱 Wersja polska

CVE-2022-32559

CVSS 9.1v3.1pub. 2022-06-14upd. 2024-11-21

An issue was discovered in Couchbase Server before 7.0.4. Random HTTP requests lead to leaked metrics.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Couchbase Server

    APP
    Couchbase
    4.0.0 – 7.0.4 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2023-49931CRITICAL9.8PL ✓same product

Niewystarczające ograniczenia wywołań cURL w Couchbase Server (SQL++)

CVE-2023-49930CRITICAL9.8PL ✓same product

Niewystarczające ograniczenia wywołań cURL w /diag/eval w Couchbase Server

CVE-2021-35943CRITICAL9.8PL ✓same product

Couchbase Server: Auth Bypass przez puste hasło użytkownika zewnętrznego

CVE-2020-24719CRITICAL9.8PL ✓same product

RCE w Couchbase Server przez ujawniony Erlang Cookie w logach

CVE-2020-9039CRITICAL9.8PL ✓same product

Couchbase Server – nieautoryzowany dostęp do endpointów REST projector i indexer