MongoDB是美国MongoDB公司的一套开源的NoSQL数据库。该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能。 10gen MongoDB 2.6.0版本和2.6.1版本的mongod中的db/commands/authentication_commands.cpp文件中的‘CmdAuthenticate::_authenticateX509’函数存在安全漏洞。远程攻击者可借助无效的X.509客户端证书进行验证利用该漏洞造成拒绝服务(守护进程崩溃)。
MongoDB是美国MongoDB公司的一套开源的NoSQL数据库。该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能。 10gen MongoDB 2.6.0版本和2.6.1版本的mongod中的db/commands/authentication_commands.cpp文件中的‘CmdAuthenticate::_authenticateX509’函数存在安全漏洞。远程攻击者可借助无效的X.509客户端证书进行验证利用该漏洞造成拒绝服务(守护进程崩溃)。