Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mpp7-xq5h-6fjh

Опубликовано: 27 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.9

Описание

An issue was discovered in Couchbase Server before 7.2.5 and 7.6.0 before 7.6.1. It does not ensure that credentials are negotiated with the Key-Value (KV) service using SCRAM-SHA when remote link encryption is configured for Half-Secure.

An issue was discovered in Couchbase Server before 7.2.5 and 7.6.0 before 7.6.1. It does not ensure that credentials are negotiated with the Key-Value (KV) service using SCRAM-SHA when remote link encryption is configured for Half-Secure.

EPSS

Процентиль: 40%
0.00183
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 5.9
nvd
больше 1 года назад

An issue was discovered in Couchbase Server before 7.2.5 and 7.6.0 before 7.6.1. It does not ensure that credentials are negotiated with the Key-Value (KV) service using SCRAM-SHA when remote link encryption is configured for Half-Secure.

CVSS3: 3.1
fstec
больше 1 года назад

Уязвимость компонента KV Service системы управления базами данных класса NoSQL Couchbase Server, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 40%
0.00183
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-326