PT-2026-108168 · Mongodb · Mongodb Php Driver
CVE-2026-106436
·
Publicado
2026-10-08
·
Atualizado
2026-10-09
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
MongoDB PHP Driver (versões afetadas não especificadas)
Description
O codificador BSON não verifica alguns valores de retorno após um documento exceder o limite de tamanho do libbson, o que pode deixar o codificador em um estado inválido. Um ator não autenticado pode explorar isso ao forçar um aplicativo a codificar uma estrutura de dados excepcionalmente grande, podendo resultar na terminação do worker PHP ou fazer com que o documento resultante omita campos. Este problema não requer conexão com o servidor MongoDB ou autenticação no banco de dados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Php Driver