PT-2026-83361 · Mongodb · Mongosqld

CVE-2026-81518

·

Publicado

2026-08-28

·

Atualizado

2026-08-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas mongosqld (versões afetadas não especificadas)
Descrição Quando configurado com um arquivo de autoridade de certificação de cliente, o listener solicita um certificado de cliente durante o handshake TLS, mas não o exige. Isso permite que clientes que não apresentam certificado sejam aceitos. Em implantações que dependem de certificados de cliente como o único meio de identificar usuários, uma parte remota com acesso de rede ao listener pode estabelecer uma sessão e ler os dados do MongoDB expostos através do conector.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81518

Produtos afetados

Mongosqld