Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mwcc-7vpp-xmv9

Опубликовано: 19 нояб. 2025
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 6.8

Описание

MongoDB driver extension affected by mongoc_bulk_operation_t's read of invalid memory

A mongoc_bulk_operation_t may read invalid memory if large options are passed.

Пакеты

Наименование

mongodb/mongodb-extension

composer
Затронутые версииВерсия исправления

< 1.21.2

1.21.2

EPSS

Процентиль: 1%
0.00007
Низкий

6.9 Medium

CVSS4

6.8 Medium

CVSS3

Дефекты

CWE-825

Связанные уязвимости

CVSS3: 6.8
ubuntu
3 месяца назад

A mongoc_bulk_operation_t may read invalid memory if large options are passed.

CVSS3: 6.8
nvd
3 месяца назад

A mongoc_bulk_operation_t may read invalid memory if large options are passed.

CVSS3: 6.8
debian
3 месяца назад

A mongoc_bulk_operation_t may read invalid memory if large options are ...

EPSS

Процентиль: 1%
0.00007
Низкий

6.9 Medium

CVSS4

6.8 Medium

CVSS3

Дефекты

CWE-825