基本信息
- 漏洞ID:1217315
- 漏洞类型:资源管理错误
- 发布日期:2018-07-10
- 更新时间:2019-10-23
- CVE编号:CVE-2018-13863
- CNNVD-ID:CNNVD-201807-911
- 漏洞平台:N/A
- CVSS评分:N/A
漏洞来源
<a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201807-911" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201807-911</a><br/>
漏洞详情
MongoDB bson JavaScript module(又名js-bson)是一个使用在MongoDB中的BSON(Binary JSON)解析器。MongoDB bson JavaScript模块1.0.5版本之前的0.5.0版本至1.0.x版本中的lib/bson/decimal128.js文件的‘Decimal128.fromString()’函数存在拒绝服务漏洞。攻击者可借助较长的不可信字符串利用该漏洞造成拒绝服务。
参考资料
来源:github.com
链接:https://github.com/mongodb/js-bson/commit/bd61c45157c53a1698ff23770160cf4783e9ea4a
来源:snyk.io
链接:https://snyk.io/vuln/npm:bson:20180225