PT-2026-70936 · Mongodb · Mongodb C Driver
CVE-2026-18710
·
Publicado
2026-08-11
·
Atualizado
2026-08-11
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
MongoDB driver (versões afetadas não especificadas)
Description
Um componente do driver pode gravar informações de configuração sensíveis, como credenciais usadas para conectividade de rede externa, em texto claro nos logs da aplicação durante a inicialização rotineira do cliente. Este processo ocorre automaticamente durante a operação normal e não requer privilégios especiais. Uma parte capaz de ler os logs da aplicação ou o armazenamento de agregação de logs poderia recuperar essas credenciais e reutilizá-las para se autenticar na infraestrutura de rede associada, afetando apenas a confidencialidade.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb C Driver