Alertes Couchbase

Cette page répertorie les alertes et avis critiques pour Couchbase.

Restez informé des dernières alertes et avis critiques pour Couchbase Server en vous abonnant à nos notifications de mise à jour. Pour vous inscrire, veuillez vous enregistrer sur notre site de support et suivre cet article : Annonces – Support Couchbase

Alertes de sécurité d'entreprise

  • Query Service stats endpoint was accessible without authentication

    The Query stats endpoint did not implement correct authentication, making it possible to view the stats information

    Produits :

    Serveur Couchbase

    Impact

    Moyen (5,3)

    Version affectée :

    7.2.3,
    7.2.2,
    7.2.1,
    7.2.0,
    7.1.x,
    7.0.x,
    6.x,
    5.x,
    4.x

    Version de correction :

    7.2.4

  • Private key leak in debug.log while adding pre-7.0 node to 7.2 cluster

    The private key is leaked to debug.log when adding a pre-7.0 node to 7.2 cluster.

    Produits :

    Serveur Couchbase

    Impact

    Medium (4.4)

    Version affectée :

    7.2.0

    Version de correction :

    7.2.1

  • Unauthenticated users may cause memcached to run out of memory

    A malicious user may easily crash a memcached server by connecting to the server and start sending large commands.

    Produits :

    Serveur Couchbase

    Impact

    Élevé (7,5)

    Version affectée :

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.6.x

    Version de correction :

    7.2.1,
    7.1.5

  • Windows traversal security issue

    The Couchbase Server Windows UI allows an attacker to traverse the filesystem and display files that Couchbase has access to. This vulnerability doesn’t require any authentication. It’s exploitable with just appending folders/files to the Couchbase Server admin UI’s URL.

    Produits :

    Serveur Couchbase

    Impact

    Élevé (7,5)

    Version affectée :

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Version de correction :

    7.2.1,
    7.1.5

  • Update OpenJDK to 11.0.19

    Update OpenJDK to versions 11.0.19 to resolve numerous CVEs.

    Produits :

    Serveur Couchbase

    Impact

    High (7.4)

    Version affectée :

    7.1.4 – 7.1.0,
    7.0.x,
    6.6.x

    Version de correction :

    7.1.5

  • Update V8 to 11.4.185.1

    Type confusion in V8 in Google Chrome prior to 114.0.5735.110 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

    Produits :

    Serveur Couchbase

    Impact

    High (8.0)

    Version affectée :

    7.2.0,
    7.1.4 – 7.1.0,
    7.0.x,
    6.x,
    5.x,
    4.x,
    3.x,
    2.x

    Version de correction :

    7.2.1,
    7.1.5

Commencer à construire

Consultez notre portail pour développeurs afin d'explorer NoSQL, de parcourir les ressources et de commencer à utiliser les tutoriels.

Utiliser Capella gratuitement

Prenez en main Couchbase en quelques clics. Capella DBaaS est le moyen le plus simple et le plus rapide de démarrer.

Prendre contact

Vous souhaitez en savoir plus sur les offres Couchbase ? Laissez-nous vous aider.