PT-2026-82738 · Mongodb · Mongodb C Driver

CVE-2026-81524

·

Publicado

2026-08-27

·

Atualizado

2026-09-02

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MongoDB C Driver (versões afetadas não especificadas)
Descrição Existe uma fraqueza onde o driver não sanitiza elementos especiais em componentes de nome de banco de dados e coleção fornecidos pelo chamador durante a composição do namespace de destino para uma operação. Isso permite o redirecionamento de banco de dados entre locatários (cross-tenant) via injeção de ponto/NUL em strings de namespace. Uma aplicação que incorpore entradas não confiáveis nesses componentes de nome pode ter operações direcionadas a um recurso diferente do pretendido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81524
OPENSUSE-SU-2026:11671-1

Produtos afetados

Mongodb C Driver