Description
When compute mode is enabled on a standalone mongod instance, insufficient validation of externally sourced BSON data during aggregation pipeline processing can result in memory corruption, potentially leading to process termination or other unintended behavior. This configuration is non-default and requires explicit enablement at startup.
Remediation
References
Related Vulnerabilities
b2evolution Other Vulnerability (CVE-2006-6417)
WordPress Plugin WP-DownloadManager Cross-Site Request Forgery (1.60)
WordPress Plugin PayPlus Payment Gateway SQL Injection (6.6.8)
WordPress Plugin LearnPress-WordPress LMS Cross-Site Scripting (4.1.3.1)
Jenkins Deserialization of Untrusted Data Vulnerability (CVE-2015-8103)