Vulnerabilidad en MongoDB Server, MongoDB C Driver y MongoDB PHP Driver (CVE-2024-7553)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/08/2024
Última modificación:
19/09/2024
Descripción
La validación incorrecta de archivos cargados desde un directorio local no confiable puede permitir la escalada de privilegios locales si el sistema operativo subyacente es Windows. Esto puede provocar que la aplicación ejecute un comportamiento arbitrario determinado por el contenido de los archivos no confiables. Este problema afecta a las versiones de MongoDB Server v5.0 anteriores a la 5.0.27, MongoDB Server v6.0 anteriores a la 6.0.16, MongoDB Server v7.0 anteriores a la 7.0.12, MongoDB Server v7.3 anteriores a la 7.3.3, MongoDB C Driver anteriores a la 1.26.2 y MongoDB PHP Driver anteriores a la 1.18.1. Configuración requerida: este problema solo afecta a los entornos con Windows como sistema operativo subyacente.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:* | 5.0.0 (incluyendo) | 5.0.27 (excluyendo) |
cpe:2.3:o:microsoft:windows_10_1507:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10_1511:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10_1703:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10_1903:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10_1909:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10_2004:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10_20h2:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10_21h1:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10_21h2:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10_22h2:-:*:*:*:*:*:x64:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página