Проблема в MongoDB Server может позволить аутентифицированному пользователю с ограниченными привилегиями в области базы данных изменять настройки ведения журнала диагностики, которые влияют на весь сервер, а не только на намеченную базу данных. Это может привести к подавлению ведения журналов диагностики на всем сервере, потенциально скрывая несанкционированную активность, или ухудшить эксплуатационный мониторинг из-за чрезмерного объема журналов.
Показать оригинальное описание (EN)
An issue in MongoDB Server could allow an authenticated user with limited, database-scoped privileges to modify diagnostic logging settings that affect the entire server rather than just the intended database. This could allow suppression of diagnostic logging server-wide, potentially obscuring unauthorized activity, or degrade operational monitoring by causing excessive log volume.
Характеристики атаки
Последствия
Строка CVSS v4.0