MongoDB mongo-express远程代码执行漏洞(CVE-2019-10758)

日期: 2021-01-19 | 影响软件: Express | POC: 否

漏洞描述

mongo-express是一款用于交互式管理MongoDB数据库的、基于Web的轻量级管理界面。mongo-express0.54.0之前版本中存在安全漏洞。攻击者可借助使用toBSON方法的端点利用该漏洞执行代码。

PoC代码

暂无

相关漏洞推荐