Vous êtes sur la page 1sur 1

Une vulnérabilité dans MangoDB

Une vulnérabilité a été découverte dans le logiciel de gestion de base de données MongoDB.
Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données.

Nommée CVE-2021-20333, la vulnérabilité peut être exploité par L'envoi de commandes


spécialement conçues à un serveur MongoDB peut entraîner la génération d'entrées de
journal erronées ou la division des entrées. Ce problème affecte les versions du serveur
MongoDB v3.6 antérieures à 3.6.21 ; le serveur MongoDB v4.0 antérieures à 4.0.22 ; le
serveur MongoDB v4.2 antérieures à 4.2.11 ;
Afin de se protéger contre cette vulnérabilité, les utilisateurs de MongoDB sont invités à
appliquer les correctifs.

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-574/

https://access.redhat.com/security/cve/CVE-2021-20333

Vous aimerez peut-être aussi