Risque(s)

  • Contournement de la politique de sécurité

Systèmes affectés

  • MongoDB Server versions 4.4.x antérieures à 4.4.29
  • MongoDB Server versions 5.0.x antérieures à 5.0.25
  • MongoDB Server versions 6.0.x antérieures à 6.0.14
  • MongoDB Server versions 7.0.x antérieures à 7.0.6
  • MongoDB Server versions 7.1.x antérieures à 7.1.0-rc4

Résumé

Une vulnérabilité a été découverte dans les produits MongoDB. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation