Podatność CVE-2021-32036


Publikacja: 2022-02-04   Modyfikacja: 2022-02-05

Opis:
An authenticated user without any specific authorizations may be able to repeatedly invoke the features command where at a high volume may lead to resource depletion or generate high lock contention. This may result in denial of service and in rare cases could result in id field collisions.

Typ:

CWE-770

CVSS2 => (AV:N/AC:L/Au:S/C:N/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5.5/10
4.9/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Częściowy
Affected software
Mongodb -> Mongodb 

 Referencje:
https://jira.mongodb.org/browse/SERVER-59294

Copyright 2024, cxsecurity.com

 

Back to Top