Exploit for MongoDB 2.5.x/2.4.x 权限提升漏洞
Exploit Code
## https://sploitus.com/exploit?id=SSV:60873
CVE(CAN) ID: CVE-2013-4650
MongoDB是用C++编写的开源文档数据库
MongoDB 2.4.x、2.5.x可允许经过身份验证的远程用户通过任意数据库内、__system的用户名获取内部系统权限
0
MongoDB 2.5.x
MongoDB 2.4.x
厂商补丁:
MongoDB
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mongodb.org/