mongo-express 安全漏洞 CVE-2019-10758 CNNVD-201912-1087

9.0 AV AC AU C I A
发布: 2019-12-24
修订: 2025-03-13

mongo-express是一款用于交互式管理MongoDB数据库的、基于Web的轻量级管理界面。 mongo-express 0.54.0之前版本中存在安全漏洞。攻击者可借助使用toBSON方法的端点利用该漏洞执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息