CVE-2019-10758
Vulnerabilidad de Ejecución Remota de Código en MongoDB mongo-express
- Publicado
- 24 dic 2019
- Actualizado
- 21 oct 2025
- Asignación de CNA
- snyk
- Evidencia observada
- 10 dic 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
mongo-express versiones anteriores a 0.54.0, es vulnerable a una ejecución de código remota por medio de endpoints que utilizan el método "toBSON". Un uso inapropiado de la dependencia "vm" para ejecutar comandos "exec" en un entorno no seguro.
Fuentes
2- CVE-2019-10758Exploit
CVE-2019-10758
Prueba de concepto del exploit para CVE-2019-10758, que demuestra ejecución remota de código en mongo-express mediante inyección de documentos manipulados. Incluye cargas útiles basadas en curl y scripts.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.