漏洞标题
在MongoDB Enterprise Server中使用LDAP身份验证时绕过身份验证
漏洞描述信息
在MongoDB Server 3.0.0到3.0.6版本中,LDAP身份验证处理不当,可能会使未经过身份验证的客户端获得未授权的访问权限。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
Authentication bypass when using LDAP authentication in MongoDB Enterprise Server
漏洞描述信息
Improper handling of LDAP authentication in MongoDB Server versions 3.0.0 to 3.0.6 allows an unauthenticated client to gain unauthorized access.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
MongoDB Server 授权问题漏洞
漏洞描述信息
MongoDB Server是美国MongoDB公司的一套开源的NoSQL数据库。该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能。 MongoDB Server 3.0.0版本至3.0.6版本中存在安全漏洞。攻击者可利用该漏洞获取未授权的访问权限。
CVSS信息
N/A
漏洞类别
授权问题