CVE ID(CVE-2019-20925)
CVE編號(hào):CVE-2019-20925
安全級(jí)別:中等
發(fā)布日期:2020-11-24
詳細(xì)介紹
1.漏洞描述
Mongodb Server是美國(guó)Mongodb公司的一套開(kāi)源的NoSQL數(shù)據(jù)庫(kù)。該數(shù)據(jù)庫(kù)提供面向集合的存儲(chǔ)、動(dòng)態(tài)查詢、數(shù)據(jù)復(fù)制及自動(dòng)故障轉(zhuǎn)移等功能。
MongoDB Server 存在授權(quán)問(wèn)題漏洞,該漏洞允許未經(jīng)身份驗(yàn)證的客戶端可以通過(guò)發(fā)出特制的有線協(xié)議消息來(lái)觸發(fā)拒絕服務(wù),這會(huì)導(dǎo)致消息解壓器錯(cuò)誤地分配內(nèi)存。以下產(chǎn)品及版本受到影響:MongoDB Server v4.2版本至4.2.1版本; v4.0版本至4.0.13版本; v3.6版本至3.6.15版本; v3.4版本至3.4.24版本。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2403 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類型)
CVE-2019-20925 中等 7.5 其他
漏洞評(píng)分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
4.修復(fù)方案
無(wú)需修復(fù)