PT-2026-82742 · Mongodb · Mongodb C Driver

CVE-2026-81528

·

Publicado

2026-08-27

·

Atualizado

2026-08-27

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MongoDB C# driver (versões afetadas não especificadas)
Descrição Um caminho de código de substituição de documentos no driver C# do MongoDB falha ao realizar a validação de formato e nome de elemento. Isso permite que valores fornecidos como substituições sejam encaminhados ao servidor sem a neutralização de elementos especiais da linguagem de consulta. Consequentemente, aplicações que passam entradas não confiáveis e de tipagem fraca como valor de substituição podem permitir que essa entrada seja interpretada pelo banco de dados como lógica de atualização em vez de dados, sendo executada com as credenciais de banco de dados da aplicação. Aplicações que utilizam mapeamentos de documentos fortemente tipados não são afetadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81528

Produtos afetados

Mongodb C Driver