MongoDB Server 安全漏洞 CVE-2021-20330 CNNVD-202112-1340

4.0 AV AC AU C I A
发布: 2021-12-15
修订: 2024-11-21

Mongodb Server是美国Mongodb公司的一套开源的NoSQL数据库。该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能。 MongoDB Server 存在安全漏洞,对复制集合具有基本 CRUD 权限的攻击者可以使用特殊格式错误的 oplog 条目运行 applyOps 命令,从而导致对辅助节点的潜在拒绝服务。此问题影响 4.0.25 之前的 MongoDB Server v4.0 版本;MongoDB Server v4.2 4.2.14 之前的版本;4.4.6 之前的 MongoDB Server v4.4 版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息