10gen MongoDB mongod 输入验证漏洞 CVE-2014-3971 CNNVD-201412-548

5.0 AV AC AU C I A
发布: 2014-12-25
修订: 2014-12-29

MongoDB是美国MongoDB公司的一套开源的NoSQL数据库。该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能。 10gen MongoDB 2.6.0版本和2.6.1版本的mongod中的db/commands/authentication_commands.cpp文件中的‘CmdAuthenticate::_authenticateX509’函数存在安全漏洞。远程攻击者可借助无效的X.509客户端证书进行验证利用该漏洞造成拒绝服务(守护进程崩溃)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息