Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.170462
Categoría:Databases
Título:Apache CouchDB <= 3.2.2, 3.3.x <= 3.3.1 Information Disclosure Vulnerability - Linux
Resumen:Apache CouchDB is prone to an information disclosure; vulnerability.
Descripción:Summary:
Apache CouchDB is prone to an information disclosure
vulnerability.

Vulnerability Insight:
Design documents with matching document IDs, from databases on the
same cluster, may share a mutable Javascript environment when using these design document functions:

- validate_doc_update

- list

- filter

- filter views (using view functions as filters)

- rewrite

- update

This doesn't affect map/reduce or search (Dreyfus) index functions.

Affected Software/OS:
Apache CouchDB version 3.2.2 and prior and 3.3.x through
3.3.1.

Solution:
Update to version 3.2.3, 3.3.2 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2023-26268
https://docs.couchdb.org/en/stable/cve/2023-26268.html
https://lists.apache.org/thread/ldkqs0nhpmho26bdxf4fon7w75hsq5gl
https://lists.apache.org/thread/r2wvjfysg3d92lhhjd1qh3wfr8mlp0pp
CopyrightCopyright (C) 2023 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.