PT-2026-71304 · Mongodb · Mongodb Sql Schema Builder Cli
CVE-2026-19502
·
Publicado
2026-08-12
·
Atualizado
2026-08-12
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
MongoDB SQL Schema Builder CLI (versões afetadas não especificadas)
Descrição
O aplicativo registra sua configuração de inicialização na saída padrão e, quando o log de arquivo está habilitado, em um arquivo de log no disco. Certas configurações de conexão são gravadas sem redação, permitindo que materiais de autenticação fornecidos pelo operador apareçam em texto simples na saída de diagnóstico. Um usuário local com acesso de leitura à sessão do terminal ou ao diretório de logs, ou qualquer entidade com acesso ao local onde esses logs são posteriormente coletados, poderia obter esses valores sensíveis.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Sql Schema Builder Cli