VDB

CVE-2024-6376

CVE-2024-6376 PUBLISHED

Es besteht eine Schwachstelle in MongoDB Compass. Dieser Fehler besteht aufgrund einer unsachgemäßen Eingabevalidierung, die zu einem unzureichenden Sandbox-Schutz führt. Ein entfernter, anonymer Angreifer kann diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.66% · 71.5th percentile

Risk Scores

EPSS Score
0.66%
71.5th percentile

Exploit Intelligence

Timeline

  • Jul 1, 2024 CVE Published
  • Jul 2, 2024 EPSS Score
  • Jul 24, 2024 EPSS Score
  • Aug 16, 2024 EPSS Score
  • Sep 7, 2024 EPSS Score
  • Sep 29, 2024 EPSS Score
  • Oct 5, 2024 Coalition ESS Score
  • Oct 21, 2024 EPSS Score
  • Nov 13, 2024 EPSS Score
  • Dec 6, 2024 EPSS Score
  • Dec 28, 2024 EPSS Score
  • Jan 19, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›