MongoDB未授权访问漏洞

文章目录 一、漏洞介绍 1.1 漏洞成因 1.2 漏洞危害 二、漏洞利用 三、防御建议 一、漏洞介绍 1.1 漏洞成因   MongoDB服务安装后,默认未开启权限验证。且端口对外开放MongoDB服务。 1.2 漏洞危害   攻击者无需认证连接数据库后对数据库进行任意操作(增、删、改、查高危动作),存在严重的数据泄露风险。 二、漏洞利用 Nmap扫描站点MongoDB的端口是否对公网开放: 安装
相关文章
相关标签/搜索