CVE-2020-7928
Un usuario autorizado para realizar consultas a la base de datos puede provocar un read overrun y acceder a memoria arbitraria mediante consultas especialmente diseñadas. Este problema afecta a MongoDB Server v4.4 versiones anteriores a 4.4.1; MongoDB Server v4.2 versiones anteriores a 4.2.9; MongoDB Server v4.0 versiones anteriores a 4.0.20 y MongoDB Server v3.6 versiones anteriores a 3.6.20.
Puntuación CVSS6.5 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NTipo de debilidad (CWE)CWE-158
Fabricantesmongodb
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| mongodb | mongodb | < 3.6.20 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
