Проблема в MongoDB Server может позволить аутентифицированному пользователю с ограниченной ролью в области базы данных выполнить действие против защищенных системных коллекций, для которого должны потребоваться более конкретные привилегии. Это может привести к раскрытию метаданных коллекции и, в некоторых конфигурациях развертывания, к несанкционированному изменению данных коллекции системы.
Показать оригинальное описание (EN)
An issue in MongoDB Server could allow an authenticated user with a limited database-scoped role to perform an action against protected system collections that should require more specific privileges. This could result in exposure of collection metadata and, on certain deployment configurations, unauthorized modification of system collection data.
Характеристики атаки
Последствия
Строка CVSS v4.0