Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
ArcadeDB MongoDB wire protocol authentication bypass cross-database
Vulnerability Description
ArcadeDB versions before 26.8.1 fail to enforce SASL authentication on data commands in the MongoDB wire-protocol plugin. Unauthenticated attackers can issue insert, find, update, delete, and create commands against any database by connecting to port 27017 without credentials.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
关键功能的认证机制缺失
Vulnerability Title
Arcade Data ArcadeDB 授权问题漏洞
Vulnerability Description
Arcade Data ArcadeDB是Arcade Data组织的一款高性能原生多模型数据库。 Arcade Data ArcadeDB 26.8.1之前版本存在授权问题漏洞,该漏洞源于MongoDB wire-protocol插件未强制执行SASL身份验证,可能导致未经身份验证的攻击者通过连接27017端口对任意数据库执行插入、查找、更新、删除和创建命令。
CVSS Information
N/A
Vulnerability Type
N/A