PT-2020-5936 · Mongodb · Mongodb Cloud Manager+3
Publicado
2020-10-07
·
Atualizado
2020-10-07
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
MongoDB Cloud Manager, MongoDB Ops Manager, MongoDB Atlas Legacy Backups e MongoDB (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao tratamento inadequado de elementos especiais incompatíveis na funcionalidade de instantâneos de backup das plataformas de gerenciamento do MongoDB mencionadas. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço, resultando em mensagens de erro do tipo “invalid tar header” ao carregar um instantâneo de backup usando o daemon mongod.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb
Mongodb Atlas Legacy Backups
Mongodb Cloud Manager
Mongodb Ops Manager