CVE-2020-7921

Media4.6Publicada el 6 de mayo de 2020

La serialización incorrecta del estado interno en el subsistema de autorización en el subsistema de autorización de MongoDB Server permite a un usuario con credenciales válidas eludir los mecanismos de protección de lista blanca de IP tras una acción administrativa. Este problema afecta a MongoDB Server v4.2 en versiones anteriores a 4.2.3; MongoDB Server v4.0 en versiones anteriores a 4.0.15; MongoDB Server v4.3 en versiones anteriores a 4.3.3 y MongoDB Server v3.6 en versiones anteriores a 3.6.18.

Puntuación CVSS4.6 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
Tipo de debilidad (CWE)CWE-182, CWE-863
Fabricantesmongodb

Productos afectados

FabricantesProductoVersiones
mongodbmongodb< 3.6.18

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE