MongoDB-未授权访问漏洞

日期: 2021-01-19 | 影响软件: mongod | POC: 否

漏洞描述

开启MongoDB服务时不添加任何参数时,默认是没有权限验证的,任意攻击者都可以通过默认端口无需密码对数据库任意操作(增、删、改、查高危动作)而且可以远程访问数据库。导致泄露Mongodb中的数据库信息。

PoC代码

暂无

相关漏洞推荐