Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jpbronsted

Pesquisador deMongoDB
#37325de 53,639
7.5CVSS total
Vulnerabilidades · 1
PT-2024-25457
7.5
2024-05-14
Mongodb · Mongodb Server · CVE-2024-3372
**Nome do software vulnerável e versões afetadas** Versões do MongoDB Server anteriores à 7.0.6 Versões do MongoDB Server anteriores à 6.0.14 Versões do MongoDB Server anteriores à 5.0.25 **Descrição** O problema é causado pela validação inadequada de certas entradas de metadados, o que pode fazer com que o servidor não serialize corretamente o BSON. Isso pode ocorrer antes da autenticação e causar comportamento inesperado do aplicativo, incluindo a indisponibilidade de respostas do serverStatus. **Recomendações** Para versões do MongoDB Server anteriores à 7.0.6, atualize para a versão 7.0.6 ou posterior. Para versões do MongoDB Server anteriores à 6.0.14, atualize para a versão 6.0.14 ou posterior. Para versões do MongoDB Server anteriores à 5.0.25, atualize para a versão 5.0.25 ou posterior.