PT-2025-26973 · Mongodb+2 · Mongodb Server+3
CVE-2025-6709
·
Publicado
2025-06-26
·
Atualizado
2025-09-16
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Versões do MongoDB Server anteriores a 6.0.21
Versões do MongoDB Server 7.0.0 a 7.0.16
Versões do MongoDB Server 8.0.0 a 8.0.4
Descrição:
O MongoDB Server está suscetível a um problema de negação de serviço devido à manipulação inadequada de valores de data específicos na entrada JSON ao usar autenticação OIDC. Isso pode ser reproduzido ao enviar um payload JSON malicioso, levando a uma falha de invariante e à queda do servidor. Um atacante pode induzir negação de serviço após autenticar, no caso do MongoDB Server v6.0.
Recomendações:
Para versões do MongoDB Server anteriores a 6.0.21, atualize para a versão 6.0.21 ou posterior.
Para versões do MongoDB Server 7.0.0 a 7.0.16, atualize para a versão 7.0.17 ou posterior.
Para versões do MongoDB Server 8.0.0 a 8.0.4, atualize para a versão 8.0.5 ou posterior.
Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Mongodb Server
Mongodb
Red Os