VDB
CVE-2024-6376
CVE-2024-6376
PUBLISHED
Es besteht eine Schwachstelle in MongoDB Compass. Dieser Fehler besteht aufgrund einer unsachgemäßen Eingabevalidierung, die zu einem unzureichenden Sandbox-Schutz führt. Ein entfernter, anonymer Angreifer kann diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.
EPSS 0.66% · 71.5th percentile
Risk Scores
EPSS Score
0.66%
71.5th percentile
Exploit Intelligence
Timeline
- Jul 1, 2024 CVE Published
- Jul 2, 2024 EPSS Score
- Jul 24, 2024 EPSS Score
- Aug 16, 2024 EPSS Score
- Sep 7, 2024 EPSS Score
- Sep 29, 2024 EPSS Score
- Oct 5, 2024 Coalition ESS Score
- Oct 21, 2024 EPSS Score
- Nov 13, 2024 EPSS Score
- Dec 6, 2024 EPSS Score
- Dec 28, 2024 EPSS Score
- Jan 19, 2025 EPSS Score