漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
Vulnerability Description
A use-after-free vulnerability exists in MongoDB Server's server-side JavaScript engine when converting BSON documents to JavaScript arrays. An authenticated user with read privileges who is able to run server-side JavaScript (for example, via $where or $function) can cause the server to access memory that has already been freed. This may result in disclosure of information from the mongod process memory or a denial of service through a server crash.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
跨界内存写
Vulnerability Title
MongoDB 缓冲区错误漏洞
Vulnerability Description
MongoDB是美国MongoDB公司开源的一种面向文档的数据库管理系统。 MongoDB存在缓冲区错误漏洞,该漏洞源于服务器端JavaScript引擎在将BSON文档转换为JavaScript数组时存在释放后重用问题,可能导致经过身份验证且具有读取权限的用户运行服务器端JavaScript时访问已释放的内存,从而导致信息泄露或服务器崩溃。
CVSS Information
N/A
Vulnerability Type
N/A