PT-2026-82742 · Mongodb · Mongodb C Driver
CVE-2026-81528
·
Publicado
2026-08-27
·
Atualizado
2026-08-27
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MongoDB C# driver (versões afetadas não especificadas)
Descrição
Um caminho de código de substituição de documentos no driver C# do MongoDB falha ao realizar a validação de formato e nome de elemento. Isso permite que valores fornecidos como substituições sejam encaminhados ao servidor sem a neutralização de elementos especiais da linguagem de consulta. Consequentemente, aplicações que passam entradas não confiáveis e de tipagem fraca como valor de substituição podem permitir que essa entrada seja interpretada pelo banco de dados como lógica de atualização em vez de dados, sendo executada com as credenciais de banco de dados da aplicação. Aplicações que utilizam mapeamentos de documentos fortemente tipados não são afetadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb C Driver