PT-2026-71305 · Mongodb · Mongodb Schema Manager+1
CVE-2026-19503
·
Publicado
2026-08-12
·
Atualizado
2026-08-12
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MongoDB Schema Manager (versões afetadas não especificadas)
MongoDB Atlas SQL ODBC Driver (versões afetadas não especificadas)
Descrição
O MongoDB Schema Manager e o MongoDB Atlas SQL ODBC Driver não validam o esquema dos endpoints de autorização e token retornados pelo documento de descoberta de um emissor OIDC (OpenID Connect). Um usuário induzido a se conectar a uma implantação do MongoDB não controlada usando autenticação MONGODB-OIDC pode ter uma URI não controlada enviada ao manipulador de protocolo padrão do sistema operacional, potencialmente expondo credenciais ou, sob certas condições, resultando na execução de código no contexto do usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Atlas Sql Odbc Driver
Mongodb Schema Manager