MongoDB 安全漏洞 CVE-2016-6494 CNNVD-201607-1063

2.1 AV AC AU C I A
发布: 2016-10-03
修订: 2023-11-07

MongoDB是美国MongoDB公司的一套开源的NoSQL数据库。该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能。 MongoDB中的客户端存在安全漏洞,该漏洞源于程序对.dbshell历史文件分配了全局可读权限。本地攻击者可通过读取这些文件利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息