MongoDB 多個漏洞
於 MongoDB 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、彷冒、遠端執行任意程式碼、洩露敏感資料、資料篡改及繞過保安限制。
影響
- 阻斷服務
- 資料洩露
- 遠端執行程式碼
- 繞過保安限制
- 權限提升
- 篡改
- 仿冒
受影響之系統或技術
- MongoDB Server 7.0.0 至 7.0.41 之前的版本
MongoDB Server 8.0.0 至 8.0.30 之前的版本
MongoDB Server 8.3.0 至 8.3.9 之前的版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
漏洞識別碼
- CVE-2026-82052
- CVE-2026-82053
- CVE-2026-82054
- CVE-2026-82055
- CVE-2026-82056
- CVE-2026-82057
- CVE-2026-82058
- CVE-2026-82059
- CVE-2026-82060
- CVE-2026-82061
- CVE-2026-82062
- CVE-2026-82063
- CVE-2026-82064
- CVE-2026-82065
- CVE-2026-82066
- CVE-2026-82067
- CVE-2026-82068
- CVE-2026-82069
- CVE-2026-82070
- CVE-2026-82071
- CVE-2026-82073
- CVE-2026-82074
- CVE-2026-82075
- CVE-2026-82076