MongoDB 3.4および3.6におけるセキュリティの脆弱性


説明

MongoDB Enterpriseでは、Mongoサーバーが$externalデータベースのPLAIN機構による認証を承認し、LDAPバインドにCyrus SASL GSSAPI機構を使用するように設定されていると、パスワードが検証されない場合があります。

詳細情報については、MongoDBサイトを参照してください:
https://jira.mongodb.org/browse/SERVER-35610

解決策