CVE-2020-7921
La serialización incorrecta del estado interno en el subsistema de autorización en el subsistema de autorización de MongoDB Server permite a un usuario con credenciales válidas eludir los mecanismos de protección de lista blanca de IP tras una acción administrativa. Este problema afecta a MongoDB Server v4.2 en versiones anteriores a 4.2.3; MongoDB Server v4.0 en versiones anteriores a 4.0.15; MongoDB Server v4.3 en versiones anteriores a 4.3.3 y MongoDB Server v3.6 en versiones anteriores a 3.6.18.
Puntuación CVSS4.6 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:NTipo de debilidad (CWE)CWE-182, CWE-863
Fabricantesmongodb
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| mongodb | mongodb | < 3.6.18 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
