Логотип exploitDog
bind:CVE-2019-2390
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-2390

Количество 3

Количество 3

nvd логотип

CVE-2019-2390

больше 6 лет назад

An unprivileged user or program on Microsoft Windows which can create OpenSSL configuration files in a fixed location may cause utility programs shipped with MongoDB server to run attacker defined code as the user running the utility. This issue MongoDB Server v4.0 versions prior to 4.0.11; MongoDB Server v3.6 versions prior to 3.6.14 and MongoDB Server v3.4 prior to 3.4.22.

CVSS3: 8.2
EPSS: Низкий
github логотип

GHSA-59q4-q97g-jqjq

больше 3 лет назад

An unprivileged user or program on Microsoft Windows which can create OpenSSL configuration files in a fixed location may cause utility programs shipped with MongoDB server versions less than 4.0.11, 3.6.14, and 3.4.22 to run attacker defined code as the user running the utility.

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2019-04702

больше 6 лет назад

Уязвимость документоориентированной системы управления базами данных MongoDB, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2019-2390

An unprivileged user or program on Microsoft Windows which can create OpenSSL configuration files in a fixed location may cause utility programs shipped with MongoDB server to run attacker defined code as the user running the utility. This issue MongoDB Server v4.0 versions prior to 4.0.11; MongoDB Server v3.6 versions prior to 3.6.14 and MongoDB Server v3.4 prior to 3.4.22.

CVSS3: 8.2
0%
Низкий
больше 6 лет назад
github логотип
GHSA-59q4-q97g-jqjq

An unprivileged user or program on Microsoft Windows which can create OpenSSL configuration files in a fixed location may cause utility programs shipped with MongoDB server versions less than 4.0.11, 3.6.14, and 3.4.22 to run attacker defined code as the user running the utility.

CVSS3: 7.8
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2019-04702

Уязвимость документоориентированной системы управления базами данных MongoDB, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.1
0%
Низкий
больше 6 лет назад

Уязвимостей на страницу