CVE-2020-7928

Media6.5Publicada el 23 de noviembre de 2020

Un usuario autorizado para realizar consultas a la base de datos puede provocar un read overrun y acceder a memoria arbitraria mediante consultas especialmente diseñadas. Este problema afecta a MongoDB Server v4.4 versiones anteriores a 4.4.1; MongoDB Server v4.2 versiones anteriores a 4.2.9; MongoDB Server v4.0 versiones anteriores a 4.0.20 y MongoDB Server v3.6 versiones anteriores a 3.6.20.

Puntuación CVSS6.5 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Tipo de debilidad (CWE)CWE-158
Fabricantesmongodb

Productos afectados

FabricantesProductoVersiones
mongodbmongodb< 3.6.20

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE