CVE-2020-7921
Sérialisation incorrecte de l'état interne dans le sous-système d'autorisation de MongoDB Server permet à un utilisateur disposant d'identifiants valides de contourner les mécanismes de protection par liste blanche IP à la suite d'une action administrative. Ce problème affecte MongoDB Server v4.2 versions antérieures à 4.2.3 ; MongoDB Server v4.0 versions antérieures à 4.0.15 ; MongoDB Server v4.3 versions antérieures à 4.3.3et MongoDB Server v3.6 versions antérieures à 3.6.18.
Score CVSS4.6 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:NType de faiblesse (CWE)CWE-182, CWE-863
Éditeursmongodb
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| mongodb | mongodb | < 3.6.18 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
