PT-2026-85071 · Mongodb · Mongodb Extension For Visual Studio Code+1

CVE-2026-84967

·

Publicado

2026-09-03

·

Atualizado

2026-09-10

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MongoDB extension for Visual Studio Code (versões afetadas não especificadas)
Description Um componente da extensão MongoDB para Visual Studio Code não neutraliza caracteres especiais em uma string de conexão antes que esse valor seja inserido em uma linha de comando que a extensão compõe para um terminal integrado. Isso permite que um usuário não autorizado e remoto, não autenticado, insira caracteres de sua escolha nessa linha de comando, caso convença um desenvolvedor a aceitar um alvo de conexão fornecido pelo usuário e, em seguida, abrir o recurso de shell da extensão. O processo requer diversas ações do usuário, e a confirmação exibida ao desenvolvedor não mostra o texto fornecido.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MONGODB-2026-84967
CVE-2026-84967

Produtos afetados

Mongodb Extension For Visual Studio Code
Mongodb