Куда я попал?
CVE-2025-3084
PUBLISHED
01.04.2025
CNA: mongodb
MongoDB Server may crash due to improper validation of explain command
Обновлено:
01.04.2025
When run on commands with certain arguments set, explain may fail to validate these arguments before using them. This can lead to crashes in router servers. This affects MongoDB Server v5.0 prior to 5.0.31, MongoDB Server v6.0 prior to 6.0.20, MongoDB Server v7.0 prior to 7.0.16 and MongoDB Server v8.0 prior to 8.0.4
CWE
Идентификатор | Описание |
---|---|
CWE-703 | CWE-703: Improper Check or Handling of Exceptional Conditions |
БДУ ФСТЭК
Идентификатор | Описание |
---|---|
BDU:2025-06209 | Уязвимость функции explain системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании |
CVSS
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
6.5 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Доп. Информация
Product Status
MongoDB Server | |||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Product: | MongoDB Server | ||||||||||
Vendor: | MongoDB Inc | ||||||||||
Default status: | unaffected | ||||||||||
Версии: |
|
||||||||||
СPE: |
|
Ссылки
CISA ADP Vulnrichment
Обновлено:
01.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
SSVC
Exploitation | Automatable | Technical Impact | Версия | Дата доступа |
---|---|---|---|---|
none | no | partial | 2.0.3 | 01.04.2025 |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.