PT-2026-71305 · Mongodb · Mongodb Schema Manager+1

CVE-2026-19503

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MongoDB Schema Manager (versões afetadas não especificadas) MongoDB Atlas SQL ODBC Driver (versões afetadas não especificadas)
Descrição O MongoDB Schema Manager e o MongoDB Atlas SQL ODBC Driver não validam o esquema dos endpoints de autorização e token retornados pelo documento de descoberta de um emissor OIDC (OpenID Connect). Um usuário induzido a se conectar a uma implantação do MongoDB não controlada usando autenticação MONGODB-OIDC pode ter uma URI não controlada enviada ao manipulador de protocolo padrão do sistema operacional, potencialmente expondo credenciais ou, sob certas condições, resultando na execução de código no contexto do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19503

Produtos afetados

Mongodb Atlas Sql Odbc Driver
Mongodb Schema Manager