PT-2025-28209 · Mongodb · Mongodb Server+1
CVE-2025-7259
·
Publicado
2025-03-20
·
Atualizado
2025-12-19
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas:
MongoDB Server versão 8.1.0
Descrição:
Um usuário autorizado pode executar consultas com campos
id duplicados, levando a um comportamento inesperado no MongoDB Server, o que pode resultar em uma queda. Este problema só pode ser desencadeado por usuários autorizados e causa Negação de Serviço.Recomendações:
Para o MongoDB Server versão 8.1.0, atualize para uma versão que corrija este problema para prevenir ataques de Negação de Serviço por usuários autorizados que executam consultas com campos
id duplicados.Exploit
Correção
DoS
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Server
Mongodb