Mongodb Ops Manager是美国Mongodb公司的一套支持管理、监视和备份MongoDB部署的解决方案。 MongoDB Ops Manager 存在安全漏洞,该漏洞源于特殊设计的API调用可能允许持有组织所有者特权的经过身份验证的用户获得具有全局角色特权的API密钥。以下产品及版本受到影响:MongoDB Ops Manager v4.2版本4.2.0-4.2.17、v4.3版本4.3.0-4.3.9和v4.4版本4.4.0-4.4.2。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| MongoDB Inc. | MongoDB Ops Manager | 4.2 ~ 4.2.17 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-7925 | 7.5 HIGH | Mongodb Server 输入验证错误漏洞 |
| CVE-2018-20802 | 6.5 MEDIUM | Mongodb Server 安全漏洞 |
| CVE-2018-20803 | 6.5 MEDIUM | Mongodb Server 输入验证错误漏洞 |
| CVE-2018-20804 | 6.5 MEDIUM | Mongodb Server 输入验证错误漏洞 |
| CVE-2018-20805 | 6.5 MEDIUM | Mongodb Server 输入验证错误漏洞 |
| CVE-2019-20923 | 6.5 MEDIUM | Mongodb Server 安全漏洞 |
| CVE-2019-20924 | 6.5 MEDIUM | Mongodb Server 代码问题漏洞 |
| CVE-2019-2392 | 6.5 MEDIUM | Mongodb Server 输入验证错误漏洞 |
| CVE-2019-2393 | 6.5 MEDIUM | Mongodb Server 资源管理错误漏洞 |
| CVE-2020-7926 | 6.5 MEDIUM | Mongodb Server 安全漏洞 |
| CVE-2020-7928 | 6.5 MEDIUM | Mongodb Server 安全漏洞 |
暂无评论