CVE-2020-7921

Moyenne4.6Publiée le 6 mai 2020

Sérialisation incorrecte de l'état interne dans le sous-système d'autorisation de MongoDB Server permet à un utilisateur disposant d'identifiants valides de contourner les mécanismes de protection par liste blanche IP à la suite d'une action administrative. Ce problème affecte MongoDB Server v4.2 versions antérieures à 4.2.3 ; MongoDB Server v4.0 versions antérieures à 4.0.15 ; MongoDB Server v4.3 versions antérieures à 4.3.3et MongoDB Server v3.6 versions antérieures à 3.6.18.

Score CVSS4.6 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
Type de faiblesse (CWE)CWE-182, CWE-863
Éditeursmongodb

Produits concernés

ÉditeursProduitVersions
mongodbmongodb< 3.6.18

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE