Apache CouchDB < 3.2.3 / 3.3.x < 3.3.2 資訊洩漏弱點

medium Nessus Plugin ID 175115

概要

遠端資料庫伺服器受到資訊洩漏弱點影響。

說明

根據其標題,遠端主機上執行的 CouchDB 早於 3.2.3 版或為 3.3,2 之前的 3.3.x 版。
因此受到資訊洩漏弱點的影響。使用特定設計文件函式時,相同叢集上資料庫中具有相符文件 ID 的設計文件可能共用易變的 Javascript 環境。

請注意,Nessus 並未實際測試這些缺陷,而是僅依據 CouchDB 標題上的版本。

解決方案

升級至 CouchDB 3.2.3、3.3.2 或更新版本。

另請參閱

https://docs.couchdb.org/en/latest/cve/2023-26268.html

Plugin 詳細資訊

嚴重性: Medium

ID: 175115

檔案名稱: couchdb_3_3_2.nasl

版本: 1.4

類型: remote

系列: Databases

已發布: 2023/5/4

已更新: 2023/12/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2023-26268

CVSS v3

風險因素: Medium

基本分數: 5.3

時間分數: 4.6

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:apache:couchdb

必要的 KB 項目: www/couchdb

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2023/4/25

弱點發布日期: 2023/5/2

參考資訊

CVE: CVE-2023-26268

IAVB: 2023-B-0030-S