PT-2026-82735 · Mongodb · Mongodb Go Driver

CVE-2026-81521

·

Publicado

2026-08-27

·

Atualizado

2026-08-27

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas MongoDB Go Driver (versões afetadas não especificadas)
Descrição A operação de gravação em massa (bulk write) no nível do cliente do MongoDB Go Driver não escapa caracteres separadores reservados em nomes de bancos de dados fornecidos pelo usuário antes de construir o namespace de destino. Isso permite que uma aplicação que passe entradas não confiáveis como nome do banco de dados tenha operações de gravação redirecionadas para um banco de dados e coleção diferentes dos pretendidos. Este problema afeta especificamente a API Client.BulkWrite.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81521

Produtos afetados

Mongodb Go Driver