漏洞信息详情

MongoDB Server 授权问题漏洞

漏洞简介

MongoDB Server是美国MongoDB公司的一套开源的NoSQL数据库。该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能。

MongoDB Server 4.0.9之前的版本、3.6.13之前的3.6版本和3.4.22之前的3.4版本存在授权问题漏洞,该漏洞源于程序没有正确地使授权会话失效。攻击者可利用该漏洞访问MongoDB数据库服务器。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://jira.mongodb.org/browse/SERVER-38984

受影响实体

    暂无