Podatność CVE-2022-24272


Publikacja: 2022-04-21

Opis:
An authenticated user may trigger an invariant assertion during command dispatch due to incorrect validation on the $external database. This may result in mongod denial of service or server crash. This issue affects: MongoDB Inc. MongoDB Server v5.0 versions, prior to and including v5.0.6.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Low
WordPress International SMS For Contact Form 7 Integration 1.2 CSRF
Milad Karimi
15.02.2022

Typ:

CWE-352

(Cross-Site Request Forgery (CSRF))

 Referencje:
https://jira.mongodb.org/browse/SERVER-63968

Copyright 2024, cxsecurity.com

 

Back to Top