PT-2022-10063 · Mongodb · Mongodb Extension For Vs Code
CVE-2021-32039
·
Publicado
2022-01-20
·
Atualizado
2024-09-17
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
MongoDB Extension for VS Code, versões anteriores à 0.7.0
Descrição
A vulnerabilidade permite que usuários com acesso adequado aos arquivos obtenham credenciais de usuário não criptografadas, salvas pela MongoDB Extension for VS Code em um arquivo binário. Essas credenciais podem ser utilizadas por invasores mal-intencionados para realizar ações não autorizadas.
Recomendações
Para versões anteriores à 0.7.0, atualize para a versão 0.7.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao arquivo binário que armazena as credenciais do usuário para minimizar o risco de exploração.
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Extension For Vs Code