CVE-2020-7921

Mittel4.6Veröffentlicht am 6. Mai 2020

Unsachgemäße Serialisierung des internen Zustands im Autorisierungssubsystem im Autorisierungssubsystem von MongoDB Server ermöglicht einem Benutzer mit gültigen Anmeldeinformationen, die Schutzmechanismen des IP-Whitelisting nach einer administrativen Aktion zu umgehen. Dieses Problem betrifft MongoDB Server v4.2-Versionen vor 4.2.3; MongoDB Server v4.0-Versionen vor 4.0.15; MongoDB Server v4.3-Versionen vor 4.3.3 und MongoDB Server v3.6-Versionen vor 3.6.18.

CVSS-Score4.6 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
Schwachstellentyp (CWE)CWE-182, CWE-863
Herstellermongodb

Betroffene Produkte

HerstellerProduktVersionen
mongodbmongodb< 3.6.18

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank