PT-2025-47990 · Mongodb+1 · Mongodb Server+2
CVE-2025-13643
·
Publicado
2025-11-25
·
Atualizado
2025-12-19
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do MongoDB Server anteriores a 7.0.26
Versões do MongoDB Server anteriores a 8.0.14
Descrição
Um usuário com privilégios limitados em um cluster pode conseguir encerrar consultas iniciadas por outros usuários. Isso pode resultar em uma negação de serviço, impedindo que algumas consultas sejam concluídas com sucesso.
Recomendações
Atualize o MongoDB Server para a versão 7.0.26 ou posterior.
Atualize o MongoDB Server para a versão 8.0.14 ou posterior.
Exploit
Correção
LPE
DoS
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Server
Mongodb
Red Os