An issue was discovered in Couchbase Server before 7.0.4. Random HTTP requests lead to leaked metrics.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HCouchbase Server
APPCouchbase4.0.0 – 7.0.4 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2023-49931CRITICAL9.8PL ✓same product
Niewystarczające ograniczenia wywołań cURL w Couchbase Server (SQL++)
CVE-2023-49930CRITICAL9.8PL ✓same product
Niewystarczające ograniczenia wywołań cURL w /diag/eval w Couchbase Server
CVE-2021-35943CRITICAL9.8PL ✓same product
Couchbase Server: Auth Bypass przez puste hasło użytkownika zewnętrznego
CVE-2020-24719CRITICAL9.8PL ✓same product
RCE w Couchbase Server przez ujawniony Erlang Cookie w logach
CVE-2020-9039CRITICAL9.8PL ✓same product
Couchbase Server – nieautoryzowany dostęp do endpointów REST projector i indexer