Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-838g-cpgm-j985

Опубликовано: 24 апр. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

MongoDB Compass may accept and use insufficiently validated input from an untrusted external source. This may cause unintended application behavior, including data disclosure and enabling attackers to impersonate users. This issue affects MongoDB Compass versions 1.35.0 to 1.40.5.

MongoDB Compass may accept and use insufficiently validated input from an untrusted external source. This may cause unintended application behavior, including data disclosure and enabling attackers to impersonate users. This issue affects MongoDB Compass versions 1.35.0 to 1.40.5.

EPSS

Процентиль: 27%
0.00096
Низкий

7.1 High

CVSS3

Дефекты

CWE-360

Связанные уязвимости

CVSS3: 7.1
nvd
почти 2 года назад

MongoDB Compass may accept and use insufficiently validated input from an untrusted external source. This may cause unintended application behavior, including data disclosure and enabling attackers to impersonate users. This issue affects MongoDB Compass versions 1.35.0 to 1.42.0.

CVSS3: 7.1
fstec
больше 2 лет назад

Уязвимость графического интерфейса MongoDB Compass системы управления базами данных MongoDB, позволяющая нарушителю получить несанкционированный доступ к учетным данным произвольного пользователя

EPSS

Процентиль: 27%
0.00096
Низкий

7.1 High

CVSS3

Дефекты

CWE-360