PT-2026-95560 · Mongoid · Mongoid

CVE-2026-93761

·

Publicado

2026-09-18

·

Atualizado

2026-09-25

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Mongoid (versões afetadas não especificadas)
Description Um problema de complexidade de expressão regular ineficiente existe no componente de avaliação de consulta em memória. Isso permite que uma parte não autenticada cause processamento excessivo dentro de um processo de aplicação de incorporação, potencialmente tornando as aplicações não responsivas quando texto fornecido pelo usuário é colocado em uma condição de consulta de correspondência de padrão em uma associação incorporada. Trata-se de um Regular Expression Denial of Service (ReDoS), que ocorre quando uma expressão regular complexa leva uma quantidade exponencial de tempo para processar certas strings de entrada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93761

Produtos afetados

Mongoid