MongoDB Inc 厂商相关 61 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
MongoDB Inc 主要提供基于文档的 NoSQL 数据库解决方案,广泛用于高并发数据存储。截至最新统计,其已收录 61 条 CVE,历史漏洞多涉及身份验证绕过、越权访问及远程代码执行,部分源于配置不当或组件缺陷。值得关注的是,其默认配置曾引发数据泄露风险,促使厂商强化访问控制机制。企业需定期更新补丁并严格实施最小权限原则,以应对潜在的安全威胁。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-3084 | MongoDB Server 安全漏洞 — MongoDB Server CWE-703 | 6.5 | Medium | 2025-04-01 |
| CVE-2025-3083 | MongoDB 安全漏洞 — MongoDB Server CWE-248 | 7.5 | High | 2025-04-01 |
| CVE-2025-3082 | MongoDB Server 访问控制错误漏洞 — MongoDB Server CWE-284 | 3.1 | Low | 2025-04-01 |
| CVE-2025-0755 | MongoDB Server 安全漏洞 — libbson CWE-122 | 8.4 | High | 2025-03-18 |
| CVE-2025-1756 | MongoDB 代码问题漏洞 — mongosh CWE-426 | 7.5 | High | 2025-02-27 |
| CVE-2025-1755 | MongoDB Compass 代码问题漏洞 — MongoDB Compass CWE-426 | 7.5 | High | 2025-02-27 |
| CVE-2025-1693 | MongoDB 安全漏洞 — mongosh CWE-150 | 3.9 | Low | 2025-02-27 |
| CVE-2025-1692 | MongoDB Shell 安全漏洞 — mongosh CWE-150 | 6.3 | Medium | 2025-02-27 |
| CVE-2025-1691 | MongoDB Shell 注入漏洞 — mongosh CWE-74 | 7.6 | High | 2025-02-27 |
| CVE-2024-10921 | MongoDB 安全漏洞 — MongoDB Server CWE-158 | 6.8 | Medium | 2024-11-14 |
| CVE-2024-8013 | MongoDB mongocryptd和MongoDB Mongo_crypt_v1.so 安全漏洞 — mongocryptd CWE-319 | 2.2 | Low | 2024-10-28 |
| CVE-2024-8305 | MongoDB Server 安全漏洞 — MongoDB Server CWE-1288 | 6.5 | Medium | 2024-10-21 |
| CVE-2024-8654 | MongoDB Server 安全漏洞 — MongoDB Server CWE-908 | 5.0 | Medium | 2024-09-10 |
| CVE-2024-8207 | MongoDB Server 安全漏洞 — MongoDB Server CWE-114 | 6.4 | Medium | 2024-08-27 |
| CVE-2024-6384 | MongoDB 安全漏洞 — MongoDB Server CWE-285 | 5.3 | Medium | 2024-08-13 |
| CVE-2024-7553 | MongoDB Server 安全漏洞 — MongoDB Server CWE-284 | 7.3 | High | 2024-08-07 |
| CVE-2024-6383 | MongoDB 安全漏洞 — libbson CWE-122 | 5.3 | Medium | 2024-07-03 |
| CVE-2024-6382 | MongoDB 安全漏洞 — MongoDB Rust Driver CWE-228 | 6.4 | Medium | 2024-07-02 |
| CVE-2024-6381 | MongoDB 安全漏洞 — libbson CWE-680 | 4.0 | Medium | 2024-07-02 |
| CVE-2024-6376 | MongoDB Compass 安全漏洞 — MongoDB Compass CWE-20 | 7.0 | High | 2024-07-01 |
| CVE-2024-6375 | MongoDB Server 安全漏洞 — MongoDB Server CWE-285 | 5.4 | Medium | 2024-07-01 |
| CVE-2024-5629 | PyMongo 安全漏洞 — PyMongo CWE-125 | 4.7 | Medium | 2024-06-05 |
| CVE-2024-3374 | MongoDB Server 安全漏洞 — MongoDB Server CWE-617 | 5.3 | Medium | 2024-05-14 |
| CVE-2024-3372 | MongoDB Server 输入验证错误漏洞 — MongoDB Server CWE-20 | 7.5 | High | 2024-05-14 |
| CVE-2024-3371 | MongoDB Compass 安全漏洞 — MongoDB Compass CWE-360 | 7.1 | High | 2024-04-24 |
| CVE-2024-1351 | MongoDB Server 安全漏洞 — MongoDB Server CWE-295 | 8.8 | High | 2024-03-07 |
| CVE-2023-0437 | 编号已被CVE保留 — MongoDB C Driver CWE-835 | 5.3 | Medium | 2024-01-12 |
| CVE-2023-0436 | MongoDB 日志信息泄露漏洞 — MongoDB Atlas Kubernetes Operator CWE-532 | 4.5 | Medium | 2023-11-07 |
| CVE-2021-32050 | MongoDB 日志信息泄露漏洞 — MongoDB C Driver CWE-200 | 4.2 | Medium | 2023-08-29 |
| CVE-2023-1409 | MongoDB Server 信任管理问题漏洞 — MongoDB Server CWE-295 | 5.3 | Medium | 2023-08-23 |
本页汇总了 MongoDB Inc 厂商截至目前公开的全部 61 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。