BDU:2025-14799
Уязвимость сервера системы управления базами данных MongoDB, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
📄 Описание
Уязвимость сервера системы управления базами данных MongoDB связана с использованием функции assert() или похожего оператора. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, оказать воздействие на доступность защищаемой информации
🖥️ Уязвимое ПО
ООО «Ред Софт», MongoDB Inc.
Наименование ПО: РЕД ОС (запись в едином реестре российских программ №3751), MongoDB Server
Версия ПО: 7.3 (РЕД ОС), от 7.0 до 7.0.26 (MongoDB Server), от 8.0 до 8.0.13 (MongoDB Server), от 8.1 до 8.1.2 (MongoDB Server)
Тип ПО: Операционная система, СУБД
ОС / платформа: ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты