Уязвимости в Mongoose ставят под удар MongoDB

Обсуждаем различные угрозы связанные с использованием интернета, компьютеров, телефонов и др. кибер опасностей
Selena
Продвинутый
Продвинутый
Сообщения: 22
Зарегистрирован: 06 сен 2023, 11:39
Поблагодарили: 32 раза
Контактная информация:

Уязвимости в Mongoose ставят под удар MongoDB

Непрочитанное сообщение Selena »

Библиотека Mongoose используется для интеграции MongoDB в Node.js-приложения, обеспечивая дополнительный уровень абстракции для отображения объектов JS в базы MongoDB. Две обнародованные сегодня (и уже закрытые сначала в актуальной версии) уязвимости приводят к классической SQL-инъекции (хотя для NOSQL базы звучит забавно) со всеми вытекающими последствиями вплоть до удаленного исполнения кода.


Source: bugtraq.ru/rsn/archive/2025/02/01.html
  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Вернуться в «Кибер безопасность»