Аутентифицированный пользователь может вызвать сбой сервера MongoDB или возврат неверных результатов, создавая документы, которые мешают внутренней обработке метаданных во время выполнения запроса. Это происходит из-за недостаточного разделения между полями документа, управляемыми пользователем, и внутренними метаданными на определенных путях выполнения.
Показать оригинальное описание (EN)
An authenticated user can cause a MongoDB server to crash or return incorrect results by creating documents that interfere with internal metadata processing during query execution. This stems from insufficient separation between user-controlled document fields and internal metadata in certain execution paths.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
|
7.0.0
|
7.0.35
|
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
|
8.0.0
|
8.0.24
|
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
|
8.2.0
|
8.2.10
|
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
|
8.3.0
|
8.3.3
|