PT-2020-19850 · Mongodb · Mongodb Server+1
CVE-2020-7925
·
Publicado
2020-11-23
·
Atualizado
2024-09-17
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do MongoDB Server anteriores à 4.4.0-rc12
Versões do MongoDB Server anteriores à 4.2.9
Descrição
O problema é causado por uma validação incorreta das entradas do usuário no analisador de nomes de funções, o que pode levar ao uso de memória não inicializada. Isso permite que um invasor não autenticado utilize uma solicitação especialmente criada para causar uma negação de serviço.
Recomendações
Para versões do MongoDB Server anteriores à 4.4.0-rc12, atualize para a versão 4.4.0-rc12 ou posterior.
Para versões do MongoDB Server anteriores à 4.2.9, atualize para a versão 4.2.9 ou posterior.
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mongodb Server
Mongodb