PT-2025-28179 · Mongodb+2 · Mongodb Server+3
CVE-2025-6713
·
Publicado
2025-07-07
·
Atualizado
2025-10-05
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do MongoDB Server anteriores à 8.0.7
Versões do MongoDB Server anteriores à 7.0.20
Versões do MongoDB Server anteriores à 6.0.22
Descrição:
Um usuário não autorizado pode explorar um pipeline de agregação especialmente elaborado para acessar dados sem a devida autorização devido ao tratamento inadequado da etapa $mergeCursors no MongoDB Server. Isso pode levar ao acesso de dados sem autorização adicional.
Recomendações:
Para versões do MongoDB Server anteriores à 8.0.7, atualize para a versão 8.0.7 ou posterior.
Para versões do MongoDB Server anteriores à 7.0.20, atualize para a versão 7.0.20 ou posterior.
Para versões do MongoDB Server anteriores à 6.0.22, atualize para a versão 6.0.22 ou posterior.
Exploit
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Mongodb Server
Mongodb
Red Os