漏洞信息
# MongoDB Atlas SQL ODBC 安装目录权限漏洞
## 概述
MongoDB Atlas SQL ODBC 驱动程序在 Windows 上存在“错误的默认权限”漏洞,可能导致权限提升攻击。
## 影响版本
- 影响版本:从 1.0.0 到 2.0.0
## 细节
该漏洞是由于 ODBC 驱动程序配置了不安全的默认权限,攻击者可利用该缺陷提升其在系统中的权限。
## 影响
成功利用此漏洞的攻击者可以获得更高的系统权限,从而执行未授权的操作,包括但不限于访问敏感数据、修改配置或控制系统资源。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
MongoDB Atlas SQL ODBC driver installation via MSI may leave ACLs unset on custom installation directories
漏洞描述信息
Incorrect Default Permissions vulnerability in MongoDB Atlas SQL ODBC driver on Windows allows Privilege Escalation.This issue affects MongoDB Atlas SQL ODBC driver: from 1.0.0 through 2.0.0.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
缺省权限不正确
漏洞标题
MongoDB Atlas SQL ODBC driver 安全漏洞
漏洞描述信息
MongoDB Atlas SQL ODBC driver是MongoDB开源的一个数据库组件。 MongoDB Atlas SQL ODBC driver 1.0.0版本至2.0.0版本存在安全漏洞,该漏洞源于默认权限不正确,可能导致权限提升。
CVSS信息
N/A
漏洞类别
其他