Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MongoDB」向けの「BSONパーサー」に深刻な脆弱性 - アップデートが公開

「Node.js」環境で利用できるオープンソースのバックエンド「Parse Server」において提供されている「MongoDB」向けの「BSONパーサー」に脆弱性が明らかとなった。

「BSONパーサー」にプロトタイプ汚染攻撃を受けるおそれがある脆弱性「CVE-2022-39396」が明らかとなったもの。悪用されるとリモートよりコードを実行されるおそれがあるという。

CVE番号を採番したGitHubによる共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。

データベースアダプタにおいてプロトタイプ汚染を防ぐよう修正を行った「同5.3.1」「同4.10.18」が提供されており、アップデートが呼びかけられている。

(Security NEXT - 2022/11/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「nginx」の「rewriteモジュール」に脆弱性 - 修正版が公開
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
NECのルータ製品「Aterm」シリーズに脆弱性 - 11製品に影響
交通指導員が小学校児童の登下校用名簿を紛失 - 名古屋市
一部サーバでランサムウェア被害 - キャンディルグループ会社
メール誤送信、ポイント事業参加店舗のメアドが流出 - 宮城県
配達員がバイクで用水路に転落、郵便物が所在不明に - 郵便局
米子会社にサイバー攻撃か、影響など詳細を調査 - 河合楽器
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
「Apache Fory」Python向け実装に脆弱性 - 修正版を提供