PT-2024-13137 · Couchbase · Couchbase Server
CVE-2023-43769
·
Publicado
2024-02-28
·
Atualizado
2025-04-08
CVSS v3.1
6.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Versões do Couchbase Server até a 7.1.4, anteriores à 7.1.5 e anteriores à 7.2.1
Descrição
Foi detectada uma falha no Couchbase Server em que portas de serviço RMI não autenticadas ficam expostas no Analytics, representando um risco significativo. Isso poderia permitir que um invasor aumentasse seus privilégios.
Recomendações
Para versões até 7.1.4, anteriores à 7.1.5 e anteriores à 7.2.1, atualize para a versão 7.1.5 ou 7.2.1 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao serviço Analytics para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Couchbase Server