CVE-2013-1892
MongoDB 2.0.9 से पहले और 2.2.x के 2.2.4 से पहले के संस्करण SpiderMonkey में nativeHelper फ़ंक्शन के अनुरोधों को सही ढंग से सत्यापित नहीं करते हैं, जिससे दूरस्थ प्रमाणित उपयोगकर्ता पहले तर्क में एक क्राफ्टेड मेमोरी...
- प्रकाशित
- 1 अक्टू॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MongoDB 2.0.9 से पहले और 2.2.x के 2.2.4 से पहले के संस्करण SpiderMonkey में nativeHelper फ़ंक्शन के अनुरोधों को सही ढंग से सत्यापित नहीं करते हैं, जिससे दूरस्थ प्रमाणित उपयोगकर्ता पहले तर्क में एक क्राफ्टेड मेमोरी एड्रेस के माध्यम से सेवा से इनकार (अमान्य मेमोरी एक्सेस और सर्वर क्रैश) या मनमाना कोड निष्पादित कर सकते हैं।
स्रोत
2Metasploit · linux · 8 अप्रैल 2013
agix · linux · 8 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।