Countly 服务器中的 DBViewer 组件存在一个授权绕过漏洞,其根源在于聚合阶段净化器中对于子管道(sub-pipeline)的检测机制存在缺陷。 聚合端点会解析由用户控制的聚合 JSON,并将其通过一个阶段净化器进行处理。该净化器通过检查嵌套数组中的每个元素是否包含在硬编码的 集合中存在的键,来判断该嵌套数组是否为一个子管道。如果数组中任意一个元素包含无法识别的阶段键(例如未文档化的 MongoDB 内部操作符 ),净化器就会错误地将整个分支归类为普通通用数组,从而跳过对所有同级阶段的阶段级剥离处理。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Countly | countly-server | 0 ~ 25.03.53-LTS | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet