搜索结果
关于「mongodb」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-82076 | 查询规划器中的整数溢出导致 MongoDB 服务器中无限制内存分配和拒绝服务 (CVE-2026-82076) | 2026-09-09 | ||
| AVD-2026-84967 | 通过 Launch MongoDB Shell 终端中的 shell 扩展连接字符串执行任意命令 (CVE-2026-84967) | 2026-09-04 | ||
| AVD-2026-13074 | 耗尽模式下的等待 Hello 命令不受限制的响应循环导致拒绝服务 (CVE-2026-13074) | 2026-07-23 | ||
| AVD-2026-13076 | 聚合框架内存耗尽导致进程终止 (CVE-2026-13076) | 2026-07-23 | ||
| AVD-2026-13075 | $rankFusion 和 $scoreFusion 在错误建议生成期间无限内存分配 (CVE-2026-13075) | 2026-07-23 | ||
| AVD-2026-13077 | 通过格式错误的 BSONColumn 数据进行 BSON CodeWScope 元素解析时出现越界堆读取 (CVE-2026-13077) | 2026-07-23 | ||
| AVD-2026-13078 | 通过 MozJS 脚本引擎模块加载器在 MongoDB 服务器中泄露本地文件 (CVE-2026-13078) | 2026-07-23 | ||
| AVD-2026-13073 | MongoDB 聚合命令不变断言失败导致进程终止 (CVE-2026-13073) | 2026-07-23 | ||
| AVD-2026-13068 | MongoDB mongos 游标终止中的不正确授权检查允许跨数据库权限滥用 (CVE-2026-13068) | 2026-07-23 | ||
| AVD-2026-13070 | 出站 TLS 握手期间 OCSP 响应验证不当导致进程终止 (CVE-2026-13070) | 2026-07-23 | ||
| AVD-2026-13069 | 可查询加密 FLE2 查找有效负载缺少输入验证,导致资源耗尽 (CVE-2026-13069) | 2026-07-23 | ||
| AVD-2026-13072 | MongoDB 计算模式外部数据处理中的输入验证不当导致内存损坏 (CVE-2026-13072) | 2026-07-23 | ||
| AVD-2026-13071 | 服务器端 JavaScript 聚合表达式内存安全问题导致进程终止 (CVE-2026-13071) | 2026-07-23 | ||
| AVD-2026-13062 | MongoDB mongos 分片集群上可查询加密写入命令中的内部标志验证不正确 (CVE-2026-13062) | 2026-07-23 | ||
| AVD-2026-13066 | 服务器端 JavaScript DBPointer BSON 序列化内存泄露 (CVE-2026-13066) | 2026-07-23 | ||
| AVD-2026-13063 | libmongocrypt 不正确的输入验证导致进程终止 (CVE-2026-13063) | 2026-07-23 | ||
| AVD-2026-13061 | 不正确的访问控制导致 $listSessions 聚合阶段跨用户会话元数据泄露 (CVE-2026-13061) | 2026-07-23 | ||
| AVD-2026-13067 | 未通过 Unix 域套接字上的 PROXY 协议 v2 强制实施 tlsCATrusts 角色限制 (CVE-2026-13067) | 2026-07-23 | ||
| AVD-2026-13064 | MongoDB $jsonSchema 查询运算符 CPU 消耗过多导致拒绝服务 (CVE-2026-13064) | 2026-07-23 | ||
| AVD-2026-13065 | MongoDB $linearFill 窗口函数输入验证不当导致进程终止 (CVE-2026-13065) | 2026-07-23 | ||
| AVD-2026-13059 | 客户端提供的命令参数验证不当,允许绕过基于角色的访问控制 (CVE-2026-13059) | 2026-07-23 | ||
| AVD-2026-13056 | 具有读取访问权限的用户可以通过执行专门设计的查询来消耗大量 RAM,从而引发 DoS (CVE-2026-13056) | 2026-07-23 | ||
| AVD-2026-13060 | $graphLookup 聚合阶段授权检查不一致,允许未经授权的集合访问 (CVE-2026-13060) | 2026-07-23 | ||
| AVD-2026-13057 | 通过客户端提供的 $search.mergingPipeline 绕过授权,通过 $$SEARCH_META 泄露未经授权的收集数据 (CVE-2026-13057) | 2026-07-23 | ||
| AVD-2026-13055 | 通过具有复合通配符索引规范的聚合管道表达式导致服务器崩溃 (CVE-2026-13055) | 2026-07-23 | ||
| AVD-2026-13058 | 事务命令输入验证不足导致进程终止 (CVE-2026-13058) | 2026-07-23 | ||
| AVD-2026-11933 | MongoDB 服务端 JavaScript 引擎 UAF 漏洞(CVE-2026-11933) | 2026-06-12 | ||
| AVD-2026-9754 | MongoDB filemd5未初始化内存读取漏洞(CVE-2026-9754) | 2026-06-10 | ||
| AVD-2026-9747 | MongoDB Server跨分片聚合操作崩溃漏洞(CVE-2026-9747) | 2026-06-10 | ||
| AVD-2026-9749 | MongoDB Server $exchange阶段缓冲区高水位线更新漏洞(CVE-2026-9749) | 2026-06-10 |