CVE-2020-7928
Ein zur Ausführung von Datenbankabfragen autorisierter Benutzer kann durch Übermittlung speziell gestalteter Abfragen einen Read Overrun auslösen und auf beliebigen Speicher zugreifen. Dieses Problem betrifft MongoDB Server v4.4-Versionen vor 4.4.1; MongoDB Server v4.2-Versionen vor 4.2.9; MongoDB Server v4.0-Versionen vor 4.0.20 und MongoDB Server v3.6-Versionen vor 3.6.20.
CVSS-Score6.5 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NSchwachstellentyp (CWE)CWE-158
Herstellermongodb
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| mongodb | mongodb | < 3.6.20 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
