Аутентифицированный пользователь может вызвать чрезмерную загрузку ЦП или нехватку памяти на сервере MongoDB, отправив созданную полезную нагрузку поиска с возможностью шифрования с возможностью запроса, содержащую непроверенное поле, используемое для управления внутренним циклом вычислений. В результате истощение ресурсов снижает доступность для других операций.
Показать оригинальное описание (EN)
An authenticated user can cause excessive CPU consumption or out-of-memory conditions on a MongoDB server by sending a crafted Queryable Encryption find payload containing an unvalidated field used to control an internal computation loop. The resulting resource exhaustion degrades availability for other operations.
Характеристики атаки
Последствия
Строка CVSS v4.0