MongoDB 未經驗證的 REST API 偵測

medium Nessus Plugin ID 81778

概要

遠端 web 伺服器正在對資料庫系統執行未經驗證的 REST API。

說明

遠端 web 伺服器正在對 MongoDB (文件導向的資料庫系統) 執行未經驗證的 REST API。遠端攻擊者可惡意利用此 API,從系統中的資料庫讀取任意集合。

解決方案

停用或限制 MongoDB REST API 或 MongoDB HTTP 介面的存取。

另請參閱

https://docs.mongodb.com/ecosystem/tools/http-interfaces/

Plugin 詳細資訊

嚴重性: Medium

ID: 81778

檔案名稱: mongodb_web_admin_rest_api.nasl

版本: Revision: 1.2

類型: remote

系列: Databases

已發布: 2015/3/12

已更新: 2017/6/6

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

CPE: cpe:/a:mongodb:mongodb

必要的 KB 項目: installed_sw/mongodb_web