Уязвимость BDU:2024-07244

Уязвимость BDU:2024-07244

Идентификатор: BDU:2024-07244.

Наименование уязвимости: Уязвимость драйверов PHP, C системы управления базами данных MongoDB, позволяющая нарушителю повысить свои привилегии.

Описание уязвимости: Уязвимость драйверов PHP, C системы управления базами данных MongoDB связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Уязвимое ПО: СУБД MongoDB Inc. MongoDB Server от 5.0 до 5.0.27 | СУБД MongoDB Inc. MongoDB Server от 6.0 до 6.0.16 | СУБД MongoDB Inc. MongoDB Server от 7.0 до 7.0.12 | СУБД MongoDB Inc. MongoDB Server от 7.3 до 7.3.3 | Прикладное ПО информационных систем MongoDB Inc. MongoDB C Driver до 1.26.2 | Прикладное ПО информационных систем MongoDB Inc. MongoDB PHP Driver до 1.18.1 |

Наименование ОС и тип аппаратной платформы: Windows — |
Дата выявления: 07.08.2024.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)

Возможные меры по устранению:
Использование рекомендаций:
https://asec.ahnlab.com/en/82406/
https://jira.mongodb.org/browse/CDRIVER-5650
https://jira.mongodb.org/browse/PHPC-2369
https://jira.mongodb.org/browse/SERVER-93211
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-7553.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://vuldb.com/ru/?id.273867
https://asec.ahnlab.com/en/82406/
https://jira.mongodb.org/browse/CDRIVER-5650
https://jira.mongodb.org/browse/PHPC-2369
https://jira.mongodb.org/browse/SERVER-93211

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: