CVE-2020-7928

Mittel6.5Veröffentlicht am 23. November 2020

Ein zur Ausführung von Datenbankabfragen autorisierter Benutzer kann durch Übermittlung speziell gestalteter Abfragen einen Read Overrun auslösen und auf beliebigen Speicher zugreifen. Dieses Problem betrifft MongoDB Server v4.4-Versionen vor 4.4.1; MongoDB Server v4.2-Versionen vor 4.2.9; MongoDB Server v4.0-Versionen vor 4.0.20 und MongoDB Server v3.6-Versionen vor 3.6.20.

CVSS-Score6.5 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Schwachstellentyp (CWE)CWE-158
Herstellermongodb

Betroffene Produkte

HerstellerProduktVersionen
mongodbmongodb< 3.6.20

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank