Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-4147

Опубликовано: 17 мар. 2026
Источник: nvd
CVSS3: 6.5
CVSS3: 4.3
EPSS Низкий

Описание

An authenticated user with the read role may read limited amounts of uninitialized stack memory via specially-crafted issuances of the filemd5 command.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
Версия от 7.0.0 (включая) до 7.0.31 (исключая)
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
Версия от 8.0.0 (включая) до 8.0.20 (исключая)
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
Версия от 8.2.0 (включая) до 8.2.6 (исключая)
cpe:2.3:a:mongodb:mongodb:8.3.0:alpha0:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:8.3.0:alpha1:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:8.3.0:alpha2:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:8.3.0:alpha3:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:8.3.0:rc1:*:*:-:*:*:*

EPSS

Процентиль: 12%
0.00215
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-457
CWE-908

Связанные уязвимости

CVSS3: 6.5
ubuntu
5 месяцев назад

An authenticated user with the read role may read limited amounts of uninitialized stack memory via specially-crafted issuances of the filemd5 command.

CVSS3: 6.5
debian
5 месяцев назад

An authenticated user with the read role may read limited amounts of u ...

CVSS3: 6.5
github
5 месяцев назад

An authenticated user with the read role may read limited amounts of uninitialized stack memory via specially-crafted issuances of the filemd5 command.

EPSS

Процентиль: 12%
0.00215
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-457
CWE-908