首页
提交漏洞
排行榜
市场
兑换
最新 PoC
搜索
社区
Pocsuite
Ceye.io
Paper
KCon
ZoomEye
关于
数据统计
漏洞市场
开发文档
相关说明
意见反馈
帮助
登录
注册
Toggle navigation
登录
首页
悬赏与排名
详情悬赏列表
PoC 悬赏列表
兑换
排行榜
提交新漏洞
漏洞库
漏洞列表
组件分类
漏洞分类
搜索
数据统计
Paper
MongoDB权限提升漏洞(CVE-2013-4650)
关注
0
基本字段
漏洞编号:
SSV-60914
披露/发现时间:
未知
提交时间:
2013-07-26
漏洞等级:
漏洞类别:
本地溢出
影响组件:
MongoDB
(2.4.0,2.5.0)
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
CVE-2013-4650
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充
来源
漏洞详情
贡献者
Knownsec
共获得
0.65KB
CVE ID: CVE-2013-4650 MongoDB是一个高性能,开源,无模式的文档型数据库,是当前NoSql数据库中比较热门的一种 MongoDB处理权限检查存在一个安全漏洞,允许借助任意数据库中的_system用户名来获得内部系统权限 0 MongoDB 2.4.0-2.4.4 MongoDB 2.5.0 厂商解决方案 MongoDB 2.4.5或2.5.1已经修复此漏洞,建议用户下载更新: http://www.mongodb.org
共
4
兑换了
PoC
暂无 PoC
参考链接
https://jira.mongodb.org/browse/SERVER-9983
http://www.secunia.com/advisories/54170/
解决方案
临时解决方案
官方解决方案
防护方案
完善解决方案
返回
提交
kxjhcs
兑换漏洞详情
xunzhiyi
兑换漏洞详情
k2yk
兑换漏洞详情
ximumu
兑换漏洞详情
生命线
发现/披露了漏洞
2013-07-26 提交了漏洞
2013-07-26 提交补充了漏洞详情
相关漏洞
Mongodb 数据库未授权访问 PoC
Mongodb 代码执行漏洞
MongoDB 任意代码执行漏洞(CVE-2013-4142)
MongoDB权限提升漏洞(CVE-2013-4650)
MongoDB 2.5.x/2.4.x 权限提升漏洞
MongoDB 空指针引用拒绝服务漏洞(CVE-2013-2132)
MongoDB nativeHelper.apply Remote Code Execution
MongoDB 远程代码注入漏洞
MongoDB engine_spidermonkey.cpp nativeHelper.apply函数任意代码执行漏洞
关注
0
人气
1647
0
评论前需绑定手机
现在绑定
提交评论
匿名回复
暂无评论
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
验证码
×
您好,
您的会员可兑换次数还剩:
次
本次兑换将消耗
1
次
×
您好,
续费请拨打客服热线,感谢您一直支持 Seebug!
010-57076191
暂无评论