Проблема в структуре агрегации сервера MongoDB может позволить аутентифицированному пользователю инициировать чтение памяти за пределами допустимого диапазона, предоставив специально сформированный числовой параметр на определенном этапе конвейера агрегации. Это может привести к сбою сервера (отказ в обслуживании) и потенциально может привести к доступу к ограниченному объему содержимого памяти.
Показать оригинальное описание (EN)
An issue in MongoDB Server's aggregation framework could allow an authenticated user to trigger an out-of-bounds memory read by providing a specially formed numeric parameter in a certain aggregation pipeline stage. This could result in a server crash (denial of service) and may potentially expose a limited amount of memory contents.
Характеристики атаки
Последствия
Строка CVSS v4.0