GO-2021-0111
Dashboard / Vulnerabilities / GO-2021-0111
GO-2021-0111
Published: 28 Jul 2021Last Modified: 29 Aug 2022
Summary:
Details: Due to improper input sanitization when marshalling Go objects into BSON, a maliciously constructed Go structure could allow an attacker to inject additional fields into a MongoDB document. Users are affected if they use this package to handle untrusted user input.
References: https://github.com/mongodb/mongo-go-driver/pull/622, https://github.com/mongodb/mongo-go-driver/commit/2aca31d5986a9e1c65a92264736de9fdc3b9b4ca, https://jira.mongodb.org/browse/GODRIVER-1923
Affected packages
Package
Name: go.mongodb.org/mongo-driver
Purl: pkg:golang/go.mongodb.org/mongo-driver
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -1.5.1
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
