Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-12119

Опубликовано: 18 нояб. 2025
Источник: nvd
CVSS3: 6.8
CVSS3: 3.3
EPSS Низкий

Описание

A mongoc_bulk_operation_t may read invalid memory if large options are passed.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mongodb:c_driver:*:*:*:*:*:mongodb:*:*
Версия от 1.9.0 (включая) до 1.30.6 (исключая)
cpe:2.3:a:mongodb:c_driver:*:*:*:*:*:mongodb:*:*
Версия от 2.0.0 (включая) до 2.1.2 (исключая)
cpe:2.3:a:mongodb:php_driver:*:*:*:*:*:mongodb:*:*
Версия до 1.21.2 (исключая)

EPSS

Процентиль: 1%
0.00008
Низкий

6.8 Medium

CVSS3

3.3 Low

CVSS3

Дефекты

CWE-825

Связанные уязвимости

CVSS3: 6.8
ubuntu
5 месяцев назад

A mongoc_bulk_operation_t may read invalid memory if large options are passed.

CVSS3: 6.8
debian
5 месяцев назад

A mongoc_bulk_operation_t may read invalid memory if large options are ...

CVSS3: 6.8
github
5 месяцев назад

MongoDB driver extension affected by mongoc_bulk_operation_t's read of invalid memory

CVSS3: 6.1
fstec
5 месяцев назад

Уязвимость библиотеки mongo-c-driver, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.1
redos
около 2 месяцев назад

Уязвимость mongo-c-driver

EPSS

Процентиль: 1%
0.00008
Низкий

6.8 Medium

CVSS3

3.3 Low

CVSS3

Дефекты

CWE-825