PT-2026-95560 · Mongoid · Mongoid
CVE-2026-93761
·
Publicado
2026-09-18
·
Atualizado
2026-09-25
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Mongoid (versões afetadas não especificadas)
Description
Um problema de complexidade de expressão regular ineficiente existe no componente de avaliação de consulta em memória. Isso permite que uma parte não autenticada cause processamento excessivo dentro de um processo de aplicação de incorporação, potencialmente tornando as aplicações não responsivas quando texto fornecido pelo usuário é colocado em uma condição de consulta de correspondência de padrão em uma associação incorporada. Trata-se de um Regular Expression Denial of Service (ReDoS), que ocorre quando uma expressão regular complexa leva uma quantidade exponencial de tempo para processar certas strings de entrada.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongoid