Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mwcc-7vpp-xmv9

Опубликовано: 19 нояб. 2025
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 6.8

Описание

MongoDB driver extension affected by mongoc_bulk_operation_t's read of invalid memory

A mongoc_bulk_operation_t may read invalid memory if large options are passed.

Пакеты

Наименование

mongodb/mongodb-extension

composer
Затронутые версииВерсия исправления

< 1.21.2

1.21.2

EPSS

Процентиль: 1%
0.00008
Низкий

6.9 Medium

CVSS4

6.8 Medium

CVSS3

Дефекты

CWE-825

Связанные уязвимости

CVSS3: 6.8
ubuntu
5 месяцев назад

A mongoc_bulk_operation_t may read invalid memory if large options are passed.

CVSS3: 6.8
nvd
5 месяцев назад

A mongoc_bulk_operation_t may read invalid memory if large options are passed.

CVSS3: 6.8
debian
5 месяцев назад

A mongoc_bulk_operation_t may read invalid memory if large options are ...

CVSS3: 6.1
fstec
5 месяцев назад

Уязвимость библиотеки mongo-c-driver, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.1
redos
около 2 месяцев назад

Уязвимость mongo-c-driver

EPSS

Процентиль: 1%
0.00008
Низкий

6.9 Medium

CVSS4

6.8 Medium

CVSS3

Дефекты

CWE-825