Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-5629

Опубликовано: 05 июн. 2024
Источник: nvd
CVSS3: 4.7
CVSS3: 8.1
EPSS Низкий

Описание

An out-of-bounds read in the 'bson' module of PyMongo 4.6.2 or earlier allows deserialization of malformed BSON provided by a Server to raise an exception which may contain arbitrary application memory.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mongodb:pymongo:*:*:*:*:*:*:*:*
Версия до 4.6.3 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 47%
0.00238
Низкий

4.7 Medium

CVSS3

8.1 High

CVSS3

Дефекты

CWE-125
CWE-125

Связанные уязвимости

CVSS3: 4.7
ubuntu
около 1 года назад

An out-of-bounds read in the 'bson' module of PyMongo 4.6.2 or earlier allows deserialization of malformed BSON provided by a Server to raise an exception which may contain arbitrary application memory.

CVSS3: 4.7
redhat
около 1 года назад

An out-of-bounds read in the 'bson' module of PyMongo 4.6.2 or earlier allows deserialization of malformed BSON provided by a Server to raise an exception which may contain arbitrary application memory.

CVSS3: 4.7
debian
около 1 года назад

An out-of-bounds read in the 'bson' module of PyMongo 4.6.2 or earlier ...

CVSS3: 4.7
redos
около 1 года назад

Уязвимость python3-pymongo

CVSS3: 4.7
github
около 1 года назад

PyMongo Out-of-bounds Read in the bson module

EPSS

Процентиль: 47%
0.00238
Низкий

4.7 Medium

CVSS3

8.1 High

CVSS3

Дефекты

CWE-125
CWE-125