Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnosti v produktu MongoDB Server ve verzích před 7.0.43, 8.0.32, 8.3.11, 9.1.0-rc0 a 9.0.1. Správcům doporučuje sledovat odkazy a aplikovat dostupné aktualizace.
Bezpečnostní aktualizace řeší zranitelnost s vysokou závažností v databázovém systému MongoDB Server. Podle CSIRT Itálie by úspěšné zneužití mohlo autentizovanému útočníkovi s právy ke čtení a zápisu umožnit narušit dostupnost služby a manipulovat s daty.
Podle varování CERT-FR bylo v MongoDB odhaleno několik zranitelností. Útočník může některé z nich zneužít k vyvolání vzdáleného odepření služby a k narušení důvěrnosti či integrity dat.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech MongoDB Java Driver a Laravel MongoDB. Problémy se týkají verzí Java Driver starších než 5.11.1 a Laravel MongoDB (PHP) starších než 5.11.0, přičemž uživatelům se doporučuje provést potřebné aktualizace.
Italský CSIRT informuje o vydání bezpečnostních aktualizací, které opravují několik zranitelností v produktech MongoDB. Pět z těchto opravených chyb dosahuje vysoké závažnosti.
Ve službě MongoDB Server bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení odepření služby nebo narušení důvěrnosti dat.
Podle CERT-FR bylo v MongoDB odhaleno několik zranitelností. Útočník může tyto chyby využít k narušení důvěrnosti a integrity dat nebo k provedení útoku CSRF.
Zdroj uvádí, že byly zjištěny zranitelnosti v klientských knihovnách MongoDB, včetně šesti s vysokou závažností. Podle zdroje jejich zneužití by mohlo umožnit neoprávněnou úpravu dat či kódu a narušení dostupnosti služby na dotčených systémech.