PT-2026-82735 · Mongodb · Mongodb Go Driver
CVE-2026-81521
·
Publicado
2026-08-27
·
Atualizado
2026-08-27
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
MongoDB Go Driver (versões afetadas não especificadas)
Descrição
A operação de gravação em massa (bulk write) no nível do cliente do MongoDB Go Driver não escapa caracteres separadores reservados em nomes de bancos de dados fornecidos pelo usuário antes de construir o namespace de destino. Isso permite que uma aplicação que passe entradas não confiáveis como nome do banco de dados tenha operações de gravação redirecionadas para um banco de dados e coleção diferentes dos pretendidos. Este problema afeta especificamente a API
Client.BulkWrite.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Go Driver