PT-2024-13137 · Couchbase · Couchbase Server

CVE-2023-43769

·

Publicado

2024-02-28

·

Atualizado

2025-04-08

CVSS v3.1

6.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do Couchbase Server até a 7.1.4, anteriores à 7.1.5 e anteriores à 7.2.1
Descrição
Foi detectada uma falha no Couchbase Server em que portas de serviço RMI não autenticadas ficam expostas no Analytics, representando um risco significativo. Isso poderia permitir que um invasor aumentasse seus privilégios.
Recomendações
Para versões até 7.1.4, anteriores à 7.1.5 e anteriores à 7.2.1, atualize para a versão 7.1.5 ou 7.2.1 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao serviço Analytics para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-43769

Produtos afetados

Couchbase Server