Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w25p-2jj3-j5vr

Опубликовано: 04 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

The bson_string_append function in MongoDB C Driver may be vulnerable to a buffer overflow where the function might attempt to allocate too small of buffer and may lead to memory corruption of neighbouring heap memory. This issue affects libbson versions prior to 1.27.1

The bson_string_append function in MongoDB C Driver may be vulnerable to a buffer overflow where the function might attempt to allocate too small of buffer and may lead to memory corruption of neighbouring heap memory. This issue affects libbson versions prior to 1.27.1

EPSS

Процентиль: 41%
0.00189
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-122

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 1 года назад

The bson_string_append function in MongoDB C Driver may be vulnerable to a buffer overflow where the function might attempt to allocate too small of buffer and may lead to memory corruption of neighbouring heap memory. This issue affects libbson versions prior to 1.27.1

CVSS3: 5.3
nvd
больше 1 года назад

The bson_string_append function in MongoDB C Driver may be vulnerable to a buffer overflow where the function might attempt to allocate too small of buffer and may lead to memory corruption of neighbouring heap memory. This issue affects libbson versions prior to 1.27.1

CVSS3: 5.3
debian
больше 1 года назад

The bson_string_append function in MongoDB C Driver may be vulnerable ...

CVSS3: 5.3
fstec
больше 1 года назад

Уязвимость функции bson_string_append библиотеки libbson драйвера системы управления базами данных MongoDB C Driver, позволяющая нарушителю вызвать отказ в обслуживании или повредить память

CVSS3: 8.4
redos
3 месяца назад

Множественные уязвимости libbson

EPSS

Процентиль: 41%
0.00189
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-122