Podatność CVE-2021-20335


Publikacja: 2021-02-11

Opis:
For MongoDB Ops Manager 4.2.X with multiple OM application servers, that have SSL turned on for their MongoDB processes, the upgrade to MongoDB Ops Manager 4.4.X triggers a bug where Automation thinks SSL is being turned off, and can disable SSL temporarily for members of the cluster. This issue is temporary and eventually corrects itself after MongoDB Ops Manager instances have finished upgrading to MongoDB Ops Manager 4.4. In addition, customers must be running with clientCertificateMode=OPTIONAL / allowConnectionsWithoutCertificates=true to be impacted.

Typ:

CWE-319

(Cleartext Transmission of Sensitive Information)

CVSS2 => (AV:A/AC:L/Au:S/C:P/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.1/10
4.9/10
5.1/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Sieć lokalna
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Brak
Affected software
Mongodb -> Ops manager 

 Referencje:
https://docs.opsmanager.mongodb.com/v4.2/release-notes/application/#onprem-server-4-2-23

Copyright 2024, cxsecurity.com

 

Back to Top