Home Non classé Vulnérabilités dans mongoDB et mongoDB Ops Manager

Vulnérabilités dans mongoDB et mongoDB Ops Manager

mongodb_alert

RISQUES




  • Atteinte à l'intégrité des données

  • Atteinte à la confidentialité des données



SYSTÈMES AFFECTÉS




  • mongoDB Ops Manager versions 4.2.x antérieures à 4.2.23

  • module mongodb-client-encryption 1.2.0

  • pilotes mongo-java-driver, mongodb-driver, mongodb-driver-sync, mongodb-driver-legacy versions 3.11.x antérieures à 3.11.3

  • pilotes mongo-java-driver, mongodb-driver, mongodb-driver-sync, mongodb-driver-legacy versions 3.12.x antérieures à 3.12.8

  • pilotes mongodb-driver-sync, mongodb-driver-legacy versions 4.0.x antérieures à 4.0.6

  • pilotes mongodb-driver-sync, mongodb-driver-legacy versions 4.1.x antérieures à 4.1.2

  • pilotes mongodb-driver-sync, mongodb-driver-legacy versions 4.2.x antérieures à 4.2.1



RÉSUMÉ



De multiples vulnérabilités ont été découvertes dans mongoDB et mongoDB Ops Manager. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.



SOLUTION



Se référer au bulletin de sécurité mongoDB du 16 février 2021 pour l'obtention des correctifs.





Source : CERT FR


Leave a Reply

Your email address will not be published.