Недостаточная проверка параметров конфигурации механизма хранения на сервере MongoDB позволяет аутентифицированному пользователю с правами на запись предоставлять созданные параметры во время создания коллекции, которые переопределяют метаданные внутреннего хранилища. Это приводит к записи данных за пределы памяти в серверном процессе, вызывая отказ в обслуживании из-за сбоя сервера, что может привести к дальнейшему воздействию, включая выполнение произвольного кода.
Показать оригинальное описание (EN)
Insufficient validation of storage engine configuration options in MongoDB Server allows an authenticated user with write privileges to supply crafted parameters during collection creation that override internal storage metadata. This results in an out-of-bounds memory write in the server process, causing a denial of service via server crash, with potential for further impact including arbitrary code execution.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
|
8.3.0
|
8.3.9
|