Описание
Adding fromRouter:true and runtimeConstants.userRoles could cause aggregations to crash mongodb server.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.0.0 (включая) до 7.0.35 (исключая)Версия от 8.0.0 (включая) до 8.0.24 (исключая)Версия от 8.2.0 (включая) до 8.2.10 (исключая)Версия от 8.3.0 (включая) до 8.3.3 (исключая)
Одно из
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
EPSS
Процентиль: 19%
0.0027
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-617
Связанные уязвимости
CVSS3: 6.5
ubuntu
около 2 месяцев назад
Adding fromRouter:true and runtimeConstants.userRoles could cause aggregations to crash mongodb server.
CVSS3: 6.5
debian
около 2 месяцев назад
Adding fromRouter:true and runtimeConstants.userRoles could cause aggr ...
CVSS3: 6.5
github
около 2 месяцев назад
Adding fromRouter:true and runtimeConstants.userRoles could cause aggregations to crash mongodb server.
EPSS
Процентиль: 19%
0.0027
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-617