MongoDB biztonsági hiba

CH azonosító

CH-12109

Angol cím

MongoDB security issue

Felfedezés dátuma

2015.03.16.

Súlyosság

Közepes

Érintett rendszerek

MongoDB

Érintett verziók

MongoDB 2.x
MongoDB 3.x

Összefoglaló

A MongoDB olyan hibákat tartalmaz, amelyek szolgáltatásmegtagadási támadásokra adhatnak lehetőséget.

Leírás

Mindegyik sebezhetőség a PCRE kapcsán merült fel, és speciálisan összeállított reguláris kifejezésekkel válhatnak kihasználhatóvá. A hibát a PCRE-hez tartozó “match()” függvény tartalmazza, amely a pcre_exec.c nevű állományban található.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A 2.6.9 vagy a 3.0.1 verziók telepítése.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »