Couchbase Server Java SDK信任管理问题漏洞 CVE-2020-9040 CNVD-2020-36610

5.0 AV AC AU C I A
发布: 2020-06-08
修订: 2024-11-21

Couchbase Server是美国Couchbase公司的一款分布式的开源NoSQL(非关系型)数据库,它主要支持数据查询、全文检索和主动全局复制等功能。Java SDK是其中的一个用于支持Java应用程序访问Couchbase集群的SDK(软件开发工具包)。 Couchbase Server Java SDK 2.7.1.1之前版本中存在安全漏洞,该漏洞源于证书缺乏对主机名的验证。攻击者可通过创建加密的有效证书利用该漏洞伪造SSL证书并冒充用户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息