PT-2026-83275 · Unknown · Mongosql Transition Readiness Tool

CVE-2026-76797

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MongoSQL Transition Readiness Tool (versões afetadas não especificadas)
Descrição A ferramenta grava nomes de bancos de dados e coleções em relatórios CSV gerados sem neutralizar caracteres iniciais que aplicativos de planilhas interpretam como fórmulas. Um usuário com privilégios de gravação no cluster pode criar um nome de namespace que é avaliado como uma fórmula quando um operador abre o relatório. Isso pode resultar na divulgação não intencional do conteúdo do relatório ou na execução de conteúdo externo na estação de trabalho do operador. Este problema requer a geração de um relatório para o namespace afetado e a abertura do mesmo em um aplicativo de planilha.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76797

Produtos afetados

Mongosql Transition Readiness Tool