Aller au contenu

Fiche vulnérabilité

CVE-2024-10921 : faille élevée mongodb mongodb (CVSS 8.1)

Description

An authorized user may trigger crashes or receive the contents of buffer over-reads of Server memory by issuing specially crafted requests that construct malformed BSON in the MongoDB Server. This issue affects MongoDB Server v5.0 versions prior to 5.0.30 , MongoDB Server v6.0 versions prior to 6.0.19, MongoDB Server v7.0 versions prior to 7.0.15 and MongoDB Server v8.0 versions prior to and including 8.0.2.

En bref

Sévérité
Élevée (CVSS 8.1)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Exploitation active
Non signalée par la CISA
Publication
14 nov. 2024
Dernière mise à jour
17 juin 2026

Produits concernés

  • mongodb mongodb

Références

Rechercher une autre vulnérabilité dans la base CVE