Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MongoDB Compass (CVE-2024-3371)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/04/2024
Última modificación:
06/02/2025

Descripción

MongoDB Compass puede aceptar y utilizar entradas no suficientemente validadas de una fuente externa que no sea de confianza. Esto puede provocar un comportamiento no deseado de la aplicación, incluida la divulgación de datos y permitir que los atacantes se hagan pasar por usuarios. Este problema afecta a las versiones 1.35.0 a 1.40.5 de MongoDB Compass.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mongodb:compass:*:*:*:*:*:*:*:* 1.35.0 (incluyendo) 1.42.1 (excluyendo)