CVE-2022-24706
Apache CouchDB Insecure Default Initialization of Resource Vulnerability
Apache CouchDB 3.2.2 이전 버전에서 공격자는 부적절하게 보호된 기본 설치에 인증 없이 접근하여 관리자 권한을 얻을 수 있습니다. CouchDB 문서는 모든 CouchDB 설치 앞단에서 방화벽을 사용하도록 권고하는 것을 포함하여 설치를 적절히 보호하기 위한 권고 사항을 항상 제공해 왔습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 92.5% 백분위 99.8% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.09.15
- 공개일
- 2022.04.26