PT-2026-85071 · Mongodb · Mongodb Extension For Visual Studio Code+1
CVE-2026-84967
·
Publicado
2026-09-03
·
Atualizado
2026-09-10
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MongoDB extension for Visual Studio Code (versões afetadas não especificadas)
Description
Um componente da extensão MongoDB para Visual Studio Code não neutraliza caracteres especiais em uma string de conexão antes que esse valor seja inserido em uma linha de comando que a extensão compõe para um terminal integrado. Isso permite que um usuário não autorizado e remoto, não autenticado, insira caracteres de sua escolha nessa linha de comando, caso convença um desenvolvedor a aceitar um alvo de conexão fornecido pelo usuário e, em seguida, abrir o recurso de shell da extensão. O processo requer diversas ações do usuário, e a confirmação exibida ao desenvolvedor não mostra o texto fornecido.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Extension For Visual Studio Code
Mongodb