Couchbase-Warnungen

Diese Seite listet kritische Alerts und Advisories für Couchbase auf.

Bleiben Sie auf dem Laufenden über die neuesten kritischen Alerts und Advisories für Couchbase Server, indem Sie sich für unsere Update-Benachrichtigungen anmelden. Um sich anzumelden, registrieren Sie sich bitte auf unserer Support-Seite und folgen Sie diesem Artikel: Ankündigungen – Couchbase Support

Unternehmenssicherheitswarnungen

  • Query Service Stats-Endpunkt war ohne Authentifizierung zugänglich

    Der Query-Stats-Endpunkt implementierte keine korrekte Authentifizierung, wodurch es möglich war, die Statistikinformationen einzusehen.

    Produkte

    Couchbase Server

    Auswirkung:

    Mittel (5,3)

    Betrifft Version:

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x

    Fix-Version:

    7.2.4

  • Leck eines privaten Schlüssels in der debug.log beim Hinzufügen eines Knotens vor 7.0 zu einem 7.2-Cluster

    Der private Schlüssel wird beim Hinzufügen eines Knotens vor Version 7.0 zu einem 7.2-Cluster in die debug.log-Datei geleakt.

    Produkte

    Couchbase Server

    Auswirkung:

    Mittel (4,4)

    Betrifft Version:

    7.2.0

    Fix-Version:

    7.2.1

  • Unauthentifizierte Benutzer können dazu führen, dass Memcached kein Arbeitsspeicher mehr zur Verfügung steht

    Ein böswilliger Benutzer kann einen Memcached-Server leicht zum Absturz bringen, indem er sich mit dem Server verbindet und beginnt, große Befehle zu senden.

    Produkte

    Couchbase Server

    Auswirkung:

    Hoch (7,5)

    Betrifft Version:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.6.x

    Fix-Version:

    7.2.1,
    7.1.5

  • Sicherheitsrisiko durch Pfadtraversierung in Windows

    Die Couchbase Server Windows UI ermöglicht es einem Angreifer, das Dateisystem zu durchtraversieren und Dateien anzuzeigen, auf die Couchbase Zugriff hat. Diese Schwachstelle erfordert keine Authentifizierung. Sie ist ausnutzbar, indem einfach Ordner/Dateien an die URL der Couchbase Server Admin-UI angehängt werden.

    Produkte

    Couchbase Server

    Auswirkung:

    Hoch (7,5)

    Betrifft Version:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Fix-Version:

    7.2.1,
    7.1.5

  • Aktualisiere OpenJDK auf 11.0.19

    Aktualisieren Sie OpenJDK auf die Versionen 11.0.19, um zahlreiche CVEs zu beheben.

    Produkte

    Couchbase Server

    Auswirkung:

    Hoch (7,4)

    Betrifft Version:

    7.1.4 – 7.1.0,
    7.0.x,
    6.6.x

    Fix-Version:

    7.1.5

  • Aktualisiere V8 auf 11.4.185.1

    Typverwechslung in V8 in Google Chrome vor 114.0.5735.110 ermöglichte es einem Remote-Angreifer, möglicherweise Heap-Korruption über eine manipulierte HTML-Seite auszunutzen.

    Produkte

    Couchbase Server

    Auswirkung:

    Hoch (8.0)

    Betrifft Version:

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Fix-Version:

    7.2.1,
    7.1.5

Mit dem Bau beginnen

Besuchen Sie unser Entwicklerportal, um NoSQL zu erkunden, Ressourcen zu durchsuchen und mit Tutorials zu beginnen.

Capella kostenlos nutzen

Mit nur wenigen Klicks können Sie Couchbase in die Praxis umsetzen. Capella DBaaS ist der einfachste und schnellste Weg, um loszulegen.

Kontakt aufnehmen

Möchten Sie mehr über das Angebot von Couchbase erfahren? Wir helfen Ihnen gerne.