PT-2020-19848 · Mongodb · Mongodb Enterprise Kubernetes Operator
CVE-2020-7922
·
Publicado
2020-04-09
·
Atualizado
2024-09-16
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
MongoDB Enterprise Kubernetes Operator, versões 1.0 a 1.1
MongoDB Enterprise Kubernetes Operator, versões 1.2 a 1.2.3
MongoDB Enterprise Kubernetes Operator, versões 1.3 a 1.3.0
MongoDB Enterprise Kubernetes Operator, versões 1.4 a 1.4.3
Descrição
Os certificados X.509 gerados pelo MongoDB Enterprise Kubernetes Operator podem permitir que um invasor com acesso ao cluster do Kubernetes obtenha acesso indevido às instâncias do MongoDB. Clientes que não utilizam autenticação X.509 e aqueles que não utilizam o Operator para gerar seus certificados X.509 não são afetados.
Recomendações
Para as versões 1.0 e 1.1 do MongoDB Enterprise Kubernetes Operator, atualize para a versão 1.2.4 ou posterior.
Para o MongoDB Enterprise Kubernetes Operator versão 1.2, atualize para a versão 1.2.4 ou posterior.
Para o MongoDB Enterprise Kubernetes Operator versão 1.3, atualize para a versão 1.3.1 ou posterior.
Para o MongoDB Enterprise Kubernetes Operator versão 1.4, atualize para a versão 1.4.4 ou posterior.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Enterprise Kubernetes Operator