Количество 3
Количество 3
CVE-2024-6376
MongoDB Compass may be susceptible to code injection due to insufficient sandbox protection settings with the usage of ejson shell parser in Compass' connection handling. This issue affects MongoDB Compass versions prior to version 1.42.2
GHSA-jxr4-4prv-mh83
ejson shell parser in MongoDB Compass maybe bypassed
BDU:2024-05275
Уязвимость парсера EJSON графического интерфейса MongoDB Compass системы управления базами данных MongoDB, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2024-6376 MongoDB Compass may be susceptible to code injection due to insufficient sandbox protection settings with the usage of ejson shell parser in Compass' connection handling. This issue affects MongoDB Compass versions prior to version 1.42.2 | CVSS3: 7 | 1% Низкий | больше 1 года назад | |
GHSA-jxr4-4prv-mh83 ejson shell parser in MongoDB Compass maybe bypassed | CVSS3: 7 | 1% Низкий | больше 1 года назад | |
BDU:2024-05275 Уязвимость парсера EJSON графического интерфейса MongoDB Compass системы управления базами данных MongoDB, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код | CVSS3: 7 | 1% Низкий | около 2 лет назад |
Уязвимостей на страницу