Podatność CVE-2022-33911


Publikacja: 2022-07-12

Opis:
An issue was discovered in Couchbase Server 7.x before 7.0.4. Field names are not redacted in logged validation messages for Analytics Service. An Unauthorized Actor may be able to obtain Sensitive Information.

Typ:

CWE-532

(Information Exposure Through Log Files)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Couchbase -> Couchbase server 

 Referencje:
https://www.couchbase.com/alerts
https://forums.couchbase.com/tags/security
https://docs.couchbase.com/server/current/release-notes/relnotes.html

Copyright 2024, cxsecurity.com

 

Back to Top