漏洞概述 MongoDB 的 操作符在解析 BSON 时存在一个漏洞,该漏洞允许攻击者在执行时通过重复的 "from" 字段名覆盖局部变量,从而导致数据不一致。此漏洞被标记为 CVE-301。 影响范围 类型: Bug 优先级: Major - P3 影响版本: 8.0.27 修复版本: 9.0.0-rc0, ... (4) 组件版本: None 标签: None 分配团队: Query Integration 向后兼容性: Fully Compatible 操作系统: ALL 备份请求: v6.3, v6.2, v6.0, v7.0 CAR 域名: None 修复方案 修复方案是在 中添加一个 "seenFields" 检查,以确保每个字段名最多出现一次,从而匹配 IDL 生成的解析器行为。具体步骤如下: 1. 在 中添加 "seenFields" 检查。 2. 在 中添加 "seenFields" 检查。 POC 代码