PT-2026-71304 · Mongodb · Mongodb Sql Schema Builder Cli

CVE-2026-19502

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas MongoDB SQL Schema Builder CLI (versões afetadas não especificadas)
Descrição O aplicativo registra sua configuração de inicialização na saída padrão e, quando o log de arquivo está habilitado, em um arquivo de log no disco. Certas configurações de conexão são gravadas sem redação, permitindo que materiais de autenticação fornecidos pelo operador apareçam em texto simples na saída de diagnóstico. Um usuário local com acesso de leitura à sessão do terminal ou ao diretório de logs, ou qualquer entidade com acesso ao local onde esses logs são posteriormente coletados, poderia obter esses valores sensíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19502

Produtos afetados

Mongodb Sql Schema Builder Cli