PT-2026-108141 · Mongodb · Mongodb C Driver
CVE-2026-106438
·
Publicado
2026-10-08
·
Atualizado
2026-10-09
CVSS v3.1
4.0
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MongoDB C Driver (versões afetadas não especificadas)
Descrição
Um cálculo incorreto na análise de strings Decimal128 permite que o driver aceite certas entradas de precisão excessiva contendo zeros à esquerda em vez de rejeitá-las. Isso resulta na produção de um valor diferente do texto fornecido. Um agente capaz de fornecer uma string decimal a um aplicativo de incorporação, inclusive por meio da análise de JSON Estendido, pode fazer com que o aplicativo armazene ou use um valor numérico incorreto.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb C Driver