漏洞信息详情
Couchbase Server 安全漏洞
漏洞简介
Couchbase Server是美国Couchbase公司的一款分布式的开源NoSQL(非关系型)数据库,它主要支持数据查询、全文检索和主动全局复制等功能。
Couchbase Server 存在安全漏洞,该漏洞源于具有管理员权限的内部用户@cbq-engine-cbauth和@index-cbauth在执行listCreateTokens、listRebalanceTokens或listmetadata atokens调用时,会在index.com .log文件中以明文形式泄露凭证。以下产品和版本受到影响:5.x and 6.x before 6.5.2 and 6.6.x before 6.6.2。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.couchbase.com/resources/security#SecurityAlerts
参考网址
来源:MISC
链接:https://www.couchbase.com/resources/security#SecurityAlerts
受影响实体
暂无
补丁
- Couchbase Server 安全漏洞的修复措施<!--2021-5-26-->
还没有评论,来说两句吧...