MongoDB Server是美国MongoDB公司的一套开源的NoSQL数据库。该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能。 MongoDB Server存在缓冲区错误漏洞,该漏洞源于时间序列集合实现中内部字段名到索引映射不一致,可能导致越界内存写入,认证攻击者可触发任意代码执行。以下版本受到影响:5.0.33之前版本、6.0.28之前版本、7.0.34之前版本、8.0.23之前版本、8.2.9之前版本和8.3.2之前版本。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| MongoDB, Inc. | MongoDB Server | 5.0< 5.0.33 |
affected |
6.0< 6.0.28 |
affected | ||
7.0< 7.0.34 |
affected | ||
8.0< 8.0.23 |
affected | ||
8.2< 8.2.9 |
affected | ||
8.3< 8.3.2 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| MongoDB, Inc. | MongoDB Server | 5.0 ~ 5.0.33 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论