PT-2026-83361 · Mongodb · Mongosqld
CVE-2026-81518
·
Publicado
2026-08-28
·
Atualizado
2026-08-29
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
mongosqld (versões afetadas não especificadas)
Descrição
Quando configurado com um arquivo de autoridade de certificação de cliente, o listener solicita um certificado de cliente durante o handshake TLS, mas não o exige. Isso permite que clientes que não apresentam certificado sejam aceitos. Em implantações que dependem de certificados de cliente como o único meio de identificar usuários, uma parte remota com acesso de rede ao listener pode estabelecer uma sessão e ler os dados do MongoDB expostos através do conector.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongosqld