Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-24706

Опубликовано: 26 апр. 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Критический

Описание

In Apache CouchDB prior to 3.2.2, an attacker can access an improperly secured default installation without authenticating and gain admin privileges. The CouchDB documentation has always made recommendations for properly securing an installation, including recommending using a firewall in front of all CouchDB installations.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:couchdb:*:*:*:*:*:*:*:*
Версия до 3.2.2 (исключая)

EPSS

Процентиль: 100%
0.94392
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-1188
CWE-1188

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 4 года назад

In Apache CouchDB prior to 3.2.2, an attacker can access an improperly secured default installation without authenticating and gain admin privileges. The CouchDB documentation has always made recommendations for properly securing an installation, including recommending using a firewall in front of all CouchDB installations.

CVSS3: 9.8
debian
почти 4 года назад

In Apache CouchDB prior to 3.2.2, an attacker can access an improperly ...

CVSS3: 9.8
github
почти 4 года назад

In Apache CouchDB prior to 3.2.2, an attacker can access an improperly secured default installation without authenticating and gain admin privileges. The CouchDB documentation has always made recommendations for properly securing an installation, including recommending using a firewall in front of all CouchDB installations.

CVSS3: 9.8
fstec
почти 4 года назад

Уязвимость системы управления базами данных CouchDB, связанная с небезопасной инициализацией ресурса, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 100%
0.94392
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-1188
CWE-1188