Проблема в MongoDB Server может позволить аутентифицированному пользователю с ограниченной ролью в области базы данных выполнить действие против защищенных системных коллекций, которое не должно быть разрешено назначенными ему привилегиями. Это может привести к удалению и воссозданию критических системных коллекций без надлежащего разрешения.
Показать оригинальное описание (EN)
An issue in MongoDB Server could allow an authenticated user with a limited database-scoped role to perform an action against protected system collections that their assigned privileges should not permit. This could result in critical system collections being dropped and recreated without proper authorization.
Характеристики атаки
Последствия
Строка CVSS v4.0