MongoDB 空指针引用拒绝服务漏洞 CVE-2013-2132 CNNVD-201305-653

4.3 AV AC AU C I A
发布: 2013-08-15
修订: 2023-02-13

MongoDB是美国MongoDB公司的一套开源的NoSQL数据库。该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能。 MongoDB中使用的mongo-python-driver(又名pymongo) 2.5.2之前的版本中的bson/_cbsonmodule.c文件中存在拒绝服务漏洞,该漏洞源于PyMongo程序未正确处理‘DBRefs’方法。上下文相关的攻击者可利用该漏洞造成拒绝服务(空指针逆向引用造成程序崩溃)。

0%
当前有2条漏洞利用/PoC
当前有18条受影响产品信息