При обработке сервером MongoDB операции обслуживания шифрования с возможностью запроса не удалось должным образом проверить определенные параметры запроса на соответствие конфигурации зашифрованного поля коллекции перед использованием. Аутентифицированный пользователь с привилегиями readWrite может отправить специально сформированный запрос, который приведет к сбою сервера или чрезмерным внутренним операциям записи, что приведет к исчерпанию ресурсов и повреждению зашифрованных индексных данных.
Показать оригинальное описание (EN)
MongoDB Server's handling of a Queryable Encryption maintenance operation did not properly validate certain request parameters against the collection's encrypted field configuration before use. An authenticated user with readWrite privileges could submit a specially formed request that leads to a server crash or excessive internal writes, resulting in resource exhaustion and corruption of encrypted index data.
Характеристики атаки
Последствия
Строка CVSS v4.0