ГрамотаИБ ГрамотаИБ

BDU:2025-02431

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) CVSS 8.100000381469727 · AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H

Уязвимость команды reshardCollection системы управления базами данных MongoDB, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

Описание

Уязвимость команды reshardCollection системы управления базами данных MongoDB связана с повторной записью данных в результате недостаточной проверки необычных или исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность и доступность защищаемой информации

Способ устранения

Использование рекомендаций: https://jira.mongodb.org/browse/SERVER-89529 https://github.com/mongodb/mongo/commit/4e451d7c263cdc17a643bec9e2cf8049c949ee8d https://github.com/mongodb/mongo/commit/5953a863492260b37f377cf2733d0bc9b99802c3 https://github.com/mongodb/mongo/commit/d528c419abe0b23b1b0d9ab5f2ba2c18d706af5d https://github.com/mongodb/mongo/commit/37ae3c32ae03eb7d2900973026d51ace0f1a3c0e https://github.com/mongodb/mongo/commit/c7d8a5534391f198029b7518e0f8e5a9fdb1faf6 https://github.com/mongodb/mongo/commit/c7d8a5534391f198029b7518e0f8e5a9fdb1faf6 https://github.com/mongodb/mongo/commit/f3197ea4567bfefe766e0b72ed6cb26d2ad01920

Сведения записи

Дата публикации: 10.03.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
MongoDB Inc.MongoDB7.3.0Не указана
MongoDB Inc.MongoDBот 5.0.0 до 5.0.30 включительноНе указана
MongoDB Inc.MongoDBот 6.0.0 до 6.0.16 включительноНе указана
MongoDB Inc.MongoDBот 7.0.0 до 7.0.12 включительноНе указана
MongoDB Inc.MongoDBот 8.0.0 до 8.0.3 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.