BULLETIN D'ALERTES




Object Vulnérabilité dans MongoDB Server
Réference 1234
Date de Publication 2024-08-28
Sévérité Moyen


IMPACT :

  • Exécution de code arbitraire

SYSTÉME AFFECTÉ :

  • MongoDB Server versions 5.x antérieures à 5.0.14 sur Linux
  • MongoDB Server versions 6.x antérieures à 6.0.3 sur Linux

DÉSCRIPTION :

Une vulnérabilité a été découverte dans MongoDB Server. Elle permet à un attaquant de provoquer une exécution de code arbitraire.

SOLUTION :

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

DOCUMENTATION :

  • Bulletin de sécurité MongoDB SERVER-69507 du 27 août 2024

https://jira.mongodb.org/browse/SERVER-69507

  • CVE-2024-8207

https://www.cve.org/CVERecord?id=CVE-2024-8207