Un avviso di ACN CSIRT Italia segnala un rischio stratificato in MongoDB Server e MongoDB Compass, dove le patch dipendono ora dalla versione, dal deployment e da quanta fiducia può riporre un workstation di amministrazione.
A high-severity MongoDB Server vulnerability has raised a familiar question in database security: how much damage can one flaw do when access control, exposure, and patching are not equally strong?
Una vulnerabilità di MongoDB Server appena segnalata potrebbe, se sfruttata, consentire a un attaccante di eseguire codice arbitrario sui sistemi interessati, rendendo la rapidità delle patch e l’esposizione di rete il vero campo di battaglia.