VYPR
Medium severity6.5NVD Advisory· Published Nov 23, 2020· Updated Jun 17, 2026

CVE-2020-7928

CVE-2020-7928

Description

A user authorized to perform database queries may trigger a read overrun and access arbitrary memory by issuing specially crafted queries. This issue affects MongoDB Server v4.4 versions prior to 4.4.1; MongoDB Server v4.2 versions prior to 4.2.9; MongoDB Server v4.0 versions prior to 4.0.20 and MongoDB Server v3.6 versions prior to 3.6.20.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

4
  • cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
    Range: >=3.6.0,<3.6.20
  • MongoDB/Serverllm-fuzzy
    Range: v4.4 versions prior to 4.4.1; v4.2 versions prior to 4.2.9; v4.0 versions prior to 4.0.20; v3.6 versions prior to 3.6.20
  • osv-coords
    Range: >= 3.6.0, < 3.6.20
  • MongoDB Inc./MongoDB Serverv5
    Range: 4.4

Patches

Vulnerability mechanics

References

1

News mentions

1