Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MongoDB」向け「BSONパーサー」にRCE脆弱性 - アップデートで修正

「Node.js」環境で利用できるオープンソースのバックエンド「Parse Server」にて提供されている「MongoDB」用の「BSONパーサー」にあらたな脆弱性が明らかとなった。

「BSONパーサー」にプロトタイプ汚染攻撃が可能となる「CVE-2023-36475」が明らかとなったもの。同脆弱性を悪用されるとリモートよりコードを実行されるおそれがある。

GitHubにおいて共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。

開発者は、データベースアダプタにおいて対策を講じた「同6.2.1」「同5.5.2」を現地時間6月28日にリリース。あわせて回避策をアナウンスしている。

(Security NEXT - 2023/07/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
ヘルプデスクがスパム踏み台に、メール閲覧も - JCV
偽警官にだまされ、名刺情報をメール送信 - 安藤ハザマ
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
先週注目された記事(2026年8月30日〜2026年9月5日)
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県