Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-16790

Опубликовано: 10 сент. 2018
Источник: nvd
CVSS3: 8.1
CVSS2: 5.8
EPSS Низкий

Описание

_bson_iter_next_internal in bson-iter.c in libbson 1.12.0, as used in MongoDB mongo-c-driver and other products, has a heap-based buffer over-read via a crafted bson buffer.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mongodb:libbson:1.12.0:*:*:*:*:*:*:*

EPSS

Процентиль: 62%
0.00433
Низкий

8.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 8.1
ubuntu
около 7 лет назад

_bson_iter_next_internal in bson-iter.c in libbson 1.12.0, as used in MongoDB mongo-c-driver and other products, has a heap-based buffer over-read via a crafted bson buffer.

CVSS3: 6.3
redhat
около 7 лет назад

_bson_iter_next_internal in bson-iter.c in libbson 1.12.0, as used in MongoDB mongo-c-driver and other products, has a heap-based buffer over-read via a crafted bson buffer.

CVSS3: 8.1
debian
около 7 лет назад

_bson_iter_next_internal in bson-iter.c in libbson 1.12.0, as used in ...

CVSS3: 8.1
github
больше 3 лет назад

_bson_iter_next_internal in bson-iter.c in libbson 1.12.0, as used in MongoDB mongo-c-driver and other products, has a heap-based buffer over-read via a crafted bson buffer.

CVSS3: 8.1
fstec
около 7 лет назад

Уязвимость функции _bson_iter_next_internal библиотеки libbson драйвера системы управления базами данных MongoDB C Driver, позволяющая нарушителю получить доступ к конфиденциальной информации или повредить память

EPSS

Процентиль: 62%
0.00433
Низкий

8.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-125