MongoDB Server 授权问题漏洞 CVE-2019-2386 CNNVD-201908-429

6.0 AV AC AU C I A
发布: 2019-08-06
修订: 2024-01-23

MongoDB Server是美国MongoDB公司的一套开源的NoSQL数据库。该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能。 MongoDB Server 4.0.9之前的版本、3.6.13之前的3.6版本和3.4.22之前的3.4版本存在授权问题漏洞,该漏洞源于程序没有正确地使授权会话失效。攻击者可利用该漏洞访问MongoDB数据库服务器。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息