CVE-2024-3372

Improper validation of certain metadata input may result in the server not correctly serialising BSON. This can be performed pre-authentication and may cause unexpected application behavior including unavailability of serverStatus responses. This issue affects MongoDB Server v7.0 versions prior to 7.0.6, MongoDB Server v6.0 versions prior to 6.0.14 and MongoDB Server v.5.0 versions prior to 5.0.25.
Configurations

No configuration.

History

21 Nov 2024, 09:29

Type Values Removed Values Added
References () https://jira.mongodb.org/browse/SERVER-85263 - () https://jira.mongodb.org/browse/SERVER-85263 -
Summary
  • (es) Una validación inadecuada de cierta entrada de metadatos puede provocar que el servidor no serialice correctamente BSON. Esto se puede realizar antes de la autenticación y puede provocar un comportamiento inesperado de la aplicación, incluida la falta de disponibilidad de las respuestas de serverStatus. Este problema afecta a las versiones de MongoDB Server v7.0 anteriores a 7.0.6, a las versiones de MongoDB Server v6.0 anteriores a 6.0.14 y a las versiones de MongoDB Server v.5.0 anteriores a 5.0.25.

14 May 2024, 16:17

Type Values Removed Values Added
New CVE

Information

Published : 2024-05-14 16:17

Updated : 2024-11-21 09:29


NVD link : CVE-2024-3372

Mitre link : CVE-2024-3372

CVE.ORG link : CVE-2024-3372


JSON object : View

Products Affected

No product.

CWE
CWE-20

Improper Input Validation