PT-2025-41792 · Mongodb · Mongodb Rust Driver

CVE-2025-11695

·

Publicado

2025-10-13

·

Atualizado

2025-12-05

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do MongoDB Rust Driver anteriores à 3.2.5
Descrição O MongoDB Rust Driver é afetado por um problema em que definir tlsInsecure=False em uma string de conexão desabilita a validação de certificado. Normalmente, este parâmetro deveria impor uma validação estrita de certificado TLS, verificando o certificado do servidor contra Autoridades Certificadoras (CAs) confiáveis. Desabilitar a validação de certificado pode levar a riscos de segurança. O parâmetro vulnerável é tlsInsecure.
Recomendações Certifique-se de que o MongoDB Rust Driver seja atualizado para a versão 3.2.5 ou posterior.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11695
GHSA-3P6W-GV5G-XJW9

Produtos afetados

Mongodb Rust Driver