CVE-2020-7921

Media4.6Pubblicata il 6 maggio 2020

Serializzazione impropria dello stato interno nel sottosistema di autorizzazione nel sottosistema di autorizzazione di MongoDB Server consente a un utente con credenziali valide di bypassare i meccanismi di protezione IP whitelisting a seguito di un'azione amministrativa. Questo problema interessa MongoDB Server v4.2 versioni precedenti alla 4.2.3; MongoDB Server v4.0 versioni precedenti alla 4.0.15; MongoDB Server v4.3 versioni precedenti alla 4.3.3and MongoDB Server v3.6 versioni precedenti alla 3.6.18.

Punteggio CVSS4.6 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
Tipo di debolezza (CWE)CWE-182, CWE-863
Vendormongodb

Prodotti coinvolti

VendorProdottoVersioni
mongodbmongodb< 3.6.18

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE