PT-2026-83275 · Unknown · Mongosql Transition Readiness Tool
CVE-2026-76797
·
Publicado
2026-08-28
·
Atualizado
2026-08-28
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MongoSQL Transition Readiness Tool (versões afetadas não especificadas)
Descrição
A ferramenta grava nomes de bancos de dados e coleções em relatórios CSV gerados sem neutralizar caracteres iniciais que aplicativos de planilhas interpretam como fórmulas. Um usuário com privilégios de gravação no cluster pode criar um nome de namespace que é avaliado como uma fórmula quando um operador abre o relatório. Isso pode resultar na divulgação não intencional do conteúdo do relatório ou na execução de conteúdo externo na estação de trabalho do operador. Este problema requer a geração de um relatório para o namespace afetado e a abertura do mesmo em um aplicativo de planilha.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongosql Transition Readiness Tool