На сервере MongoDB была обнаружена уязвимость, где серверный механизм сценариев MozJS безоговорочно зарегистрировал перехватчик загрузки модуля, который позволяет вызовам JavaScript читать произвольные файлы из файловой системы хоста, используя привилегии процесса mongod. Аутентифицированный пользователь может использовать это с помощью специально созданных команд конвейера агрегации для чтения конфиденциальных файлов, доступных серверному процессу MongoDB.
Показать оригинальное описание (EN)
A vulnerability was discovered in MongoDB Server where the server-side MozJS scripting engine unconditionally registered a module loading hook that enables JavaScript calls to read arbitrary files from the host filesystem using the mongod process's privileges. An authenticated user could exploit this through crafted aggregation pipeline commands to read sensitive files accessible to the MongoDB server process.
Характеристики атаки
Последствия
Строка CVSS v4.0