漏洞信息
# MongoDB BI Connector ODBC安装目录权限漏洞
## 概述
MongoDB BI Connector ODBC 驱动中存在**默认权限配置不当**漏洞,攻击者可利用该漏洞进行**权限提升**。
## 影响版本
- BI Connector ODBC 驱动版本:1.0.0 至 1.4.6(含)
## 细节
该漏洞由于 ODBC 驱动在安装时配置了不安全的默认文件或目录权限,可能导致低权限用户访问本应受限的资源,从而实现权限提升。
## 影响
成功利用该漏洞可使攻击者获得更高的系统权限,进一步对系统进行未授权操作。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
MongoDB BI Connector ODBC driver installation via MSI may leave ACLs unset on custom installation directories
漏洞描述信息
Incorrect Default Permissions vulnerability in MongoDB BI Connector ODBC driver allows Privilege Escalation.This issue affects BI Connector ODBC driver: from 1.0.0 through 1.4.6.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
缺省权限不正确
漏洞标题
MongoDB BI Connector ODBC driver 安全漏洞
漏洞描述信息
MongoDB是美国MongoDB公司的一种面向文档的数据库管理系统。 MongoDB BI Connector ODBC driver 1.0.0版本至1.4.6版本存在安全漏洞,该漏洞源于默认权限设置不当,可能导致权限提升。
CVSS信息
N/A
漏洞类别
其他