CVE-2020-7921
Serializzazione impropria dello stato interno nel sottosistema di autorizzazione nel sottosistema di autorizzazione di MongoDB Server consente a un utente con credenziali valide di bypassare i meccanismi di protezione IP whitelisting a seguito di un'azione amministrativa. Questo problema interessa MongoDB Server v4.2 versioni precedenti alla 4.2.3; MongoDB Server v4.0 versioni precedenti alla 4.0.15; MongoDB Server v4.3 versioni precedenti alla 4.3.3and MongoDB Server v3.6 versioni precedenti alla 3.6.18.
Punteggio CVSS4.6 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:NTipo di debolezza (CWE)CWE-182, CWE-863
Vendormongodb
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| mongodb | mongodb | < 3.6.18 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
