Une mauvaise sérialisation de l’état interne du sous-système d’autorisation dans le sous-système d’autorisation de serveur MongoDB permet à un utilisateur avec des informations d’identification valides pour contourner les mécanismes de protection IP suivantes whitelisting administratives. Ce problème affecte: MongoDB Inc. MongoDB Server 4.2 versions antérieures à 4.2.3; 4.0 versions antérieures à 4.0.15; 4.3 versions antérieures à 4.3.3; 3.6 versions antérieures à la 3.6.18.
https://jira.mongodb.org/browse/SERVER-45472
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7921