Page 2 of 6 results (0.002 seconds)

CVSS: 6.8EPSS: 62%CPEs: 18EXPL: 5

MongoDB before 2.0.9 and 2.2.x before 2.2.4 does not properly validate requests to the nativeHelper function in SpiderMonkey, which allows remote authenticated users to cause a denial of service (invalid memory access and server crash) or execute arbitrary code via a crafted memory address in the first argument. MongoDB anterior a v2.0.9 y v2.2.x anterior a v.2.4 no valida correctamente las peticiones de la función nativeHelper en SpiderMonkey, lo que permite a usuarios autenticados remotamente provocar una denegación de servicio (acceso no válido a memoria y caída del servidor) o ejecutar código arbitrario a través una dirección de memoria manipulada en el primer argumento. • https://www.exploit-db.com/exploits/24935 https://www.exploit-db.com/exploits/24947 http://blog.scrt.ch/2013/03/24/mongodb-0-day-ssji-to-rce http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101630.html http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101679.html http://rhn.redhat.com/errata/RHSA-2013-1170.html http://www.exploit-db.com/exploits/24935 http://www.exploit-db.com/exploits/24947 http://www.mongodb.org/about/alerts http • CWE-20: Improper Input Validation CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •