Описание
Adding fromRouter:true and runtimeConstants.userRoles could cause aggregations to crash mongodb server.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.0.0 (включая) до 7.0.35 (исключая)Версия от 8.0.0 (включая) до 8.0.24 (исключая)Версия от 8.2.0 (включая) до 8.2.10 (исключая)Версия от 8.3.0 (включая) до 8.3.3 (исключая)
Одно из
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
EPSS
Процентиль: 19%
0.0027
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-617
Связанные уязвимости
CVSS3: 6.5
ubuntu
3 месяца назад
Adding fromRouter:true and runtimeConstants.userRoles could cause aggregations to crash mongodb server.
CVSS3: 6.5
debian
3 месяца назад
Adding fromRouter:true and runtimeConstants.userRoles could cause aggr ...
CVSS3: 6.5
github
3 месяца назад
Adding fromRouter:true and runtimeConstants.userRoles could cause aggregations to crash mongodb server.
EPSS
Процентиль: 19%
0.0027
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-617