Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una entrada JSON en BSON en js-bson (CVE-2019-2391)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
31/03/2020
Última modificación:
19/06/2023

Descripción

El análisis incorrecto de determinada entrada JSON puede resultar en que js-bson no serialice correctamente BSON. Esto puede causar un comportamiento inesperado de la aplicación, incluyendo una divulgación de los datos. Este problema afecta: La biblioteca js-bson de MongoDB Inc. versión 1.1.3 y anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mongodb:js-bson:*:*:*:*:*:*:*:* 1.1.4 (excluyendo)


Referencias a soluciones, herramientas e información