Karman Liu

#4363de 53,638
59.7CVSS total
Vulnerabilidades · 9
Baixa
1
Média
3
Alta
5
PT-2024-38752
3.3
2024-10-28
Mongodb · Mongo Crypt V1.So · CVE-2024-8013
Nome do software vulnerável e versões afetadas: Versões do mongocryptd anteriores à 5.0.29 Versões do mongocryptd anteriores à 6.0.17 Versões do mongocryptd anteriores à 7.0.12 Versões do mongocryptd anteriores à 7.3.4 Versões das bibliotecas compartilhadas mongo crypt v1.so anteriores à 6.0.17 Bibliotecas compartilhadas mongo crypt v1.so versões anteriores à 7.0.12 Bibliotecas compartilhadas mongo crypt v1.so versões anteriores à 7.3.4 Descrição: Um bug na análise de consultas de certos subpipelines $lookup autorreferenciais complexos pode resultar no envio de valores literais em expressões para campos criptografados ao servidor como texto simples, em vez de texto cifrado. Caso isso ocorra, nenhum documento seria retornado ou gravado. Recomendações: Para versões do mongocryptd anteriores à 5.0.29, atualize para a versão 5.0.29 ou posterior. Para versões do mongocryptd anteriores à 6.0.17, atualize para a versão 6.0.17 ou posterior. Para versões do mongocryptd anteriores à 7.0.12, atualize para a versão 7.0.12 ou posterior. Para versões do mongocryptd anteriores à 7.3.4, atualize para a versão 7.3.4 ou posterior. Para versões das bibliotecas compartilhadas mongo crypt v1.so anteriores à 6.0.17, atualize para a versão 6.0.17 ou posterior. Para versões das bibliotecas compartilhadas mongo crypt v1.so anteriores à 7.0.12, atualize para a versão 7.0.12 ou posterior. Para versões das bibliotecas compartilhadas mongo crypt v1.so anteriores à 7.3.4, atualize para a versão 7.3.4 ou posterior.
PT-2024-6296
7.8
2024-08-07
Mongodb · Mongodb C Driver · CVE-2024-7553
**Nome do software vulnerável e versões afetadas** Versões do MongoDB Server anteriores à 5.0.27 Versões do MongoDB Server anteriores à 6.0.16 Versões do MongoDB Server anteriores à 7.0.12 Versões do MongoDB Server anteriores à 7.3.3 Versões do MongoDB C Driver anteriores à 1.26.2 Versões do MongoDB PHP Driver anteriores à 1.18.1 **Descrição** O problema está relacionado à validação incorreta de arquivos carregados de um diretório local não confiável, o que pode permitir a escalada de privilégios locais se o sistema operacional subjacente for o Windows. Isso poderia resultar na execução de comportamentos arbitrários pela aplicação, determinados pelo conteúdo de arquivos não confiáveis. Apenas ambientes com o Windows como sistema operacional subjacente são afetados por este problema. **Recomendações** Para versões do MongoDB Server anteriores à 5.0.27, atualize para a versão 5.0.27 ou posterior. Para versões do MongoDB Server anteriores à 6.0.16, atualize para a versão 6.0.16 ou posterior. Para versões do MongoDB Server anteriores à 7.0.12, atualize para a versão 7.0.12 ou posterior. Para versões do MongoDB Server anteriores à 7.3.3, atualize para a versão 7.3.3 ou posterior. Para versões do MongoDB C Driver anteriores à 1.26.2, atualize para a versão 1.26.2 ou posterior. Para versões do MongoDB PHP Driver anteriores à 1.18.1, atualize para a versão 1.18.1 ou posterior.