PT-2026-70861 · Mongodb · Mongodb Server
CVE-2026-18708
·
Publicado
2026-08-11
·
Atualizado
2026-08-11
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
MongoDB Server (versões afetadas não especificadas)
Descrição
Um problema no mecanismo de script JavaScript permite que um usuário autenticado com privilégios de gravação execute código controlado dentro do escopo de consulta de outros usuários. Isso ocorre quando um valor armazenado especialmente criado é processado durante um ciclo de manutenção interna. O impacto inclui a corrupção de resultados de consultas para outros usuários e a negação de serviço para suas operações no mesmo banco de dados. A execução é restrita ao sandbox do mecanismo de script, impedindo o acesso ao sistema de arquivos, recursos de rede ou ao próprio banco de dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Server