PT-2026-82744 · Mongodb · Mongodb C Driver

CVE-2026-81530

·

Publicado

2026-08-27

·

Atualizado

2026-08-27

CVSS v3.1

5.6

Média

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas MongoDB C# Driver (versões afetadas não especificadas)
Descrição Uma fraqueza na superfície de configuração de criptografia do lado do cliente permite que materiais de credenciais de gerenciamento de chaves sensíveis sejam reproduzidos literalmente na representação diagnóstica legível por humanos das configurações do cliente. Enquanto outros campos secretos são mascarados, essas credenciais permanecem não redigidas. Um invasor com acesso aos logs do aplicativo, saída de diagnóstico ou dumps de memória de processo poderá recuperar essas credenciais em texto simples para descriptografar dados de campos protegidos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81530

Produtos afetados

Mongodb C Driver