Mongodb Server是美国Mongodb公司的一套开源的NoSQL数据库。该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能。 MongoDB Server v4.2版本至4.2.2版本存在安全漏洞,该漏洞源于被授权执行数据库查询的用户可以通过发出特殊的查询来触发IndexBoundsBuilder中的不变变量,从而触发拒绝服务。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| MongoDB Inc. | MongoDB Server | 4.2 ~ 4.2.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-7927 | 8.1 HIGH | Mongodb Ops Manager 授权问题漏洞 |
| CVE-2020-7925 | 7.5 HIGH | Mongodb Server 输入验证错误漏洞 |
| CVE-2018-20802 | 6.5 MEDIUM | Mongodb Server 安全漏洞 |
| CVE-2018-20803 | 6.5 MEDIUM | Mongodb Server 输入验证错误漏洞 |
| CVE-2018-20804 | 6.5 MEDIUM | Mongodb Server 输入验证错误漏洞 |
| CVE-2018-20805 | 6.5 MEDIUM | Mongodb Server 输入验证错误漏洞 |
| CVE-2019-20923 | 6.5 MEDIUM | Mongodb Server 安全漏洞 |
| CVE-2019-2392 | 6.5 MEDIUM | Mongodb Server 输入验证错误漏洞 |
| CVE-2019-2393 | 6.5 MEDIUM | Mongodb Server 资源管理错误漏洞 |
| CVE-2020-7926 | 6.5 MEDIUM | Mongodb Server 安全漏洞 |
| CVE-2020-7928 | 6.5 MEDIUM | Mongodb Server 安全漏洞 |
暂无评论