PT-2026-95559 · Mongoid · Mongoid
CVE-2026-93760
·
Publicado
2026-09-18
·
Atualizado
2026-09-25
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Mongoid (versões afetadas não especificadas)
Description
O Mongoid não restringe quais operadores de consulta são aceitos quando uma aplicação passa dados de filtro fornecidos pelo usuário para seus métodos de construção de consulta. Uma parte não autenticada pode influenciar a forma como o banco de dados avalia as consultas, podendo resultar na divulgação não intencional de valores de campos armazenados e na redução do desempenho do banco de dados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongoid