PT-2026-82744 · Mongodb · Mongodb C Driver
CVE-2026-81530
·
Publicado
2026-08-27
·
Atualizado
2026-08-27
CVSS v3.1
5.6
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
MongoDB C# Driver (versões afetadas não especificadas)
Descrição
Uma fraqueza na superfície de configuração de criptografia do lado do cliente permite que materiais de credenciais de gerenciamento de chaves sensíveis sejam reproduzidos literalmente na representação diagnóstica legível por humanos das configurações do cliente. Enquanto outros campos secretos são mascarados, essas credenciais permanecem não redigidas. Um invasor com acesso aos logs do aplicativo, saída de diagnóstico ou dumps de memória de processo poderá recuperar essas credenciais em texto simples para descriptografar dados de campos protegidos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb C Driver