漏洞描述 MongoDB Server是美国MongoDB公司的一套开源的NoSQL数据库。该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能。 MongoDB Server存在安全漏洞,该漏洞源于未提供CAFile和clusterCAFile时,服务器会跳过对等证书验证。受影响的产品和版本:MongoDB Server 7.0.5及之前的7.0版本,6.0.13及之前的6.0版本,5.0.24及之前的5.0版本,4.4.28及之前的4.4版本。
相关漏洞推荐 西软云XMS /FoxhisFileServer/action 文件读取漏洞 九思OA /jsoa/OfficeServer 文件上传漏洞 N-central /dms/services/ServerMMS XML 外部实体注入漏洞(CVE-2025-11700) POC CVE-2025-49706: Microsoft SharePoint Server - Authentication Bypass POC CVE-2025-51991: XWiki <= 17.3.0 - Server-Side Template Injection (SSTI) 亿赛通电子文档安全管理系统 /CDGServer3/dwr/call/plaincall/JLockSeniorDao.findByLockName.dwr SQL 注入漏洞 POC bentoml-ssrf: Bentoml - Server Side Request Forgery POC gradio-image-ssrf: Gradio Image Component - Server-Side Request Forgery 天地伟业Easy7 /Easy7/rest/file/uploadMapServerBgImage 文件上传漏洞 亿赛通电子文档安全管理系统 /CDGServer3/NoticeAjax;Service SQL 注入漏洞 亿赛通电子文档安全管理系统 /CDGServer3/logManagement/LogDownLoadService SQL 注入漏洞 万户ezOFFICE协同平台 /defaultroot/iWebOfficeSign/OfficeServer.jsp/../../modules/hrm/report/customize/checkSQL_httprequest.jsp SQL 注入漏洞 天地伟业Easy7综合管理平台 uploadMapServerBgImage 任意文件上传漏洞