MongoDB bson JavaScript模块安全漏洞

情报来源:CNNVD

发布时间:2018-07-10

基本信息
  • 漏洞ID:1217315
  • 漏洞类型:资源管理错误
  • 发布日期:2018-07-10
  • 更新时间:2019-10-23
  • CVE编号:CVE-2018-13863
  • CNNVD-ID:CNNVD-201807-911
  • 漏洞平台:N/A
  • CVSS评分:N/A
漏洞来源

<a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201807-911" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201807-911</a><br/>

漏洞详情

MongoDB bson JavaScript module(又名js-bson)是一个使用在MongoDB中的BSON(Binary JSON)解析器。MongoDB bson JavaScript模块1.0.5版本之前的0.5.0版本至1.0.x版本中的lib/bson/decimal128.js文件的‘Decimal128.fromString()’函数存在拒绝服务漏洞。攻击者可借助较长的不可信字符串利用该漏洞造成拒绝服务。

参考资料


来源:github.com

链接:https://github.com/mongodb/js-bson/commit/bd61c45157c53a1698ff23770160cf4783e9ea4a


来源:snyk.io

链接:https://snyk.io/vuln/npm:bson:20180225