PT-2026-82741 · Mongodb · Mongodb C Driver
CVE-2026-81527
·
Publicado
2026-08-27
·
Atualizado
2026-08-27
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MongoDB C# Driver (versões afetadas não especificadas)
Description
Uma fraqueza de injeção de NoSQL/expressão existe na camada de tradução de consulta LINQ-to-aggregation, afetando tanto a expressão de agregação quanto a tradução de filtro de consulta. Isso ocorre quando valores fornecidos pela aplicação são incorporados em certas construções de consulta e elementos especiais não são devidamente escapados antes da transmissão para o banco de dados. Consequentemente, o banco de dados pode interpretar partes do valor como lógica de consulta em vez de dados, permitindo que um usuário forneça valores que causem o retorno de dados indesejados ou a alteração dos resultados da consulta.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb C Driver