Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-6619

Опубликовано: 23 нояб. 2012
Источник: redhat
CVSS2: 5.8

Описание

The default configuration for MongoDB before 2.3.2 does not validate objects, which allows remote authenticated users to cause a denial of service (crash) or read system memory via a crafted BSON object in the column name in an insert command, which triggers a buffer over-read.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
OpenShift Enterprise 1mongodbWill not fix
Red Hat OpenShift Enterprise 2mongodbNot affected
Red Hat OpenStack Platform 3mongodbAffected
Red Hat Software Collectionsmongodb24-mongodbNot affected
Red Hat Subscription Asset ManagermongodbAffected
OpenStack 4 for RHEL 6mongodbFixedRHSA-2014:023004.03.2014
Red Hat Enterprise MRG 2condorFixedRHSA-2014:044028.04.2014
Red Hat Enterprise MRG 2cuminFixedRHSA-2014:044028.04.2014
Red Hat Enterprise MRG 2mongodbFixedRHSA-2014:044028.04.2014
Red Hat Enterprise MRG 2mrg-releaseFixedRHSA-2014:044028.04.2014

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1049748mongodb: memory over-read via incorrect BSON object length

5.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

The default configuration for MongoDB before 2.3.2 does not validate objects, which allows remote authenticated users to cause a denial of service (crash) or read system memory via a crafted BSON object in the column name in an insert command, which triggers a buffer over-read.

nvd
больше 12 лет назад

The default configuration for MongoDB before 2.3.2 does not validate objects, which allows remote authenticated users to cause a denial of service (crash) or read system memory via a crafted BSON object in the column name in an insert command, which triggers a buffer over-read.

debian
больше 12 лет назад

The default configuration for MongoDB before 2.3.2 does not validate o ...

github
около 4 лет назад

The default configuration for MongoDB before 2.3.2 does not validate objects, which allows remote authenticated users to cause a denial of service (crash) or read system memory via a crafted BSON object in the column name in an insert command, which triggers a buffer over-read.

5.8 Medium

CVSS2