ALT-PU-2019-4184-1

Обновление пакета mongo в ветке sisyphus

Версия4.0.7-alt1
Задание#225723
Опубликовано2019-03-28
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (1)

CVE-2019-20923
MEDIUM6.5

A user authorized to perform database queries may trigger denial of service by issuing specially crafted queries, which throw unhandled Javascript exceptions containing types intended to be scoped to the Javascript engine's internals. This issue affects MongoDB Server v4.0 versions prior to 4.0.7.

Опубликовано: 2020-11-23Изменено: 2024-11-21
CVSS 2.0СРЕДНЯЯ 4.0
CVSS:2.0/AV:N/AC:L/Au:S/C:N/I:N/A:P
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H