В MongoDB недостаточная проверка значений сегментных ключей во время вставки документа позволяла аутентифицированным пользователям хранить документы со специально созданными объектами в форме операторов в качестве значений сегментных ключей в сегментированных коллекциях. Когда события потока изменений для таких документов обрабатывались в режиме полного документа updateLookup, созданные значения внедрялись во внутренние запросы поиска после изображения без надлежащей очистки, в результате чего они интерпретировались как операторы запроса, а не как буквальные значения равенства. Это может привести к тому, что потребители потока изменений получат неправильные документы пост-изображения или столкнутся с невозобновляемыми фатальными ошибками.
Показать оригинальное описание (EN)
In MongoDB, insufficient validation of shard key values during document insertion allowed authenticated users to store documents with specially crafted, operator-shaped objects as shard key values in sharded collections. When change stream events for such documents were processed with the updateLookup full document mode, the crafted values were embedded into internal post-image lookup queries without proper sanitization, causing them to be interpreted as query operators rather than literal equality values. This could result in change stream consumers receiving incorrect post-image documents or encountering non-resumable fatal errors.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
|
7.0.0
|
7.0.41
|
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
|
8.0.0
|
8.0.30
|
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
|
8.3.0
|
8.3.9
|