MongoDB mongo-express远程代码执行漏洞(CVE-2019-10758)

2021-01-19 Express PoC No

Description

mongo-express是一款用于交互式管理MongoDB数据库的、基于Web的轻量级管理界面。mongo-express0.54.0之前版本中存在安全漏洞。攻击者可借助使用toBSON方法的端点利用该漏洞执行代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities