Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jxr4-4prv-mh83

Опубликовано: 01 июл. 2024
Источник: github
Github: Прошло ревью
CVSS3: 7

Описание

ejson shell parser in MongoDB Compass maybe bypassed

MongoDB Compass may be susceptible to code injection due to insufficient sandbox protection settings with the usage of ejson shell parser in Compass' connection handling. This issue affects MongoDB Compass versions prior to version 1.42.2.

Пакеты

Наименование

@mongodb-js/connection-form

npm
Затронутые версииВерсия исправления

< 1.20.1

1.20.1

EPSS

Процентиль: 71%
0.0066
Низкий

7 High

CVSS3

Дефекты

CWE-20
CWE-94

Связанные уязвимости

CVSS3: 7
nvd
больше 1 года назад

MongoDB Compass may be susceptible to code injection due to insufficient sandbox protection settings with the usage of ejson shell parser in Compass' connection handling. This issue affects MongoDB Compass versions prior to version 1.42.2

CVSS3: 7
fstec
около 2 лет назад

Уязвимость парсера EJSON графического интерфейса MongoDB Compass системы управления базами данных MongoDB, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код

EPSS

Процентиль: 71%
0.0066
Низкий

7 High

CVSS3

Дефекты

CWE-20
CWE-94