漏洞信息详情
MongoDB bson JavaScript模块安全漏洞
漏洞简介
MongoDB bson JavaScript module(又名js-bson)是一个使用在MongoDB中的BSON(Binary JSON)解析器。
MongoDB bson JavaScript模块1.0.5版本之前的0.5.0版本至1.0.x版本中的lib/bson/decimal128.js文件的‘Decimal128.fromString()’函数存在拒绝服务漏洞。攻击者可借助较长的不可信字符串利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/mongodb/js-bson/commit/bd61c45157c53a1698ff23770160cf4783e9ea4a
参考网址
来源:MISC
链接:https://github.com/mongodb/js-bson/commit/bd61c45157c53a1698ff23770160cf4783e9ea4a
来源:MISC
链接:https://snyk.io/vuln/npm:bson:20180225
受影响实体
暂无
补丁
- MongoDB bson JavaScript模块安全漏洞的修复措施<!--2018-7-10-->
还没有评论,来说两句吧...