References https://nvd.nist.gov/vuln/detail/CVE-2019-10758 https://www.tenable.com/plugins/nessus/200501 https://github.com/vulhub/vulhub/blob/master/mongo-express/CVE-2019-10758/README.md https://www.endorlabs.com/vulnerability/cve-2019-10758 https://mergebase.com/vulnerability/CVE-2019-10758 https://www.rapid7.com/db/vulnerabilities/mongo-express-cve-2019-10758/ https://security.snyk.io/vuln/SNYK-JS-MONGOEXPRESS-473215 https://www.huaweicloud.com/intl/en-us/notice/20200110161513701.html https://pocsuite.org/en/guide/poc-demo-cve-2019-10758.html https://www.fortiguard.com/encyclopedia/ips/49609
Related VulnerabilitiesmongoDB 存在默认口令漏洞PoCCVE-2025-68613: n8n - Remote Code Execution via Expression InjectionPoCMongoDB 存在未授权内存泄露漏洞(CVE-2025-14847)MongoDB Zlib 信息泄露漏洞(CVE-2025-14847)MongoDB MongoDB 解析缺陷漏洞MongoDB Zlib 压缩协议远程未授权堆内存泄露漏洞(CVE-2025-14847)PoCCVE-2024-53900: Mongoose < 8.8.3 - Remote Code ExecutionPoCCVE-2019-10758: mongo-express Remote Code ExecutionPoCCVE-2019-16469: Adobe Experience Manager - Expression Language InjectionPoCCVE-2020-24391: Mongo-Express - Remote Code ExecutionPoCCVE-2021-32820: Express-handlebars - Local File InclusionPoCCVE-2022-24627: AudioCodes Device Manager Express - SQL Injection