PT-2020-19850 · Mongodb · Mongodb Server+1

CVE-2020-7925

·

Publicado

2020-11-23

·

Atualizado

2024-09-17

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do MongoDB Server anteriores à 4.4.0-rc12
Versões do MongoDB Server anteriores à 4.2.9
Descrição
O problema é causado por uma validação incorreta das entradas do usuário no analisador de nomes de funções, o que pode levar ao uso de memória não inicializada. Isso permite que um invasor não autenticado utilize uma solicitação especialmente criada para causar uma negação de serviço.
Recomendações
Para versões do MongoDB Server anteriores à 4.4.0-rc12, atualize para a versão 4.4.0-rc12 ou posterior.
Para versões do MongoDB Server anteriores à 4.2.9, atualize para a versão 4.2.9 ou posterior.

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MONGODB-2020-7925
CVE-2020-7925

Produtos afetados

Mongodb Server
Mongodb