Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en objetos Go en BSON en el controlador MongoDB Go (CVE-2021-20329)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
10/06/2021
Última modificación:
16/09/2024

Descripción

Es posible que la entrada de cadenas de caracteres específicas no se validen apropiadamente en el controlador MongoDB Go al marshallar objetos Go en BSON. Un usuario malicioso podría usar un objeto Go con una cadena específica para inyectar potencialmente campos adicionales en los documentos ordenados. Este problema afecta a todos los controladores GO de MongoDB hasta (e incluyendo) la versión 1.5.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mongodb:go_driver:*:*:*:*:*:mongodb:*:* 1.5.0 (incluyendo)


Referencias a soluciones, herramientas e información