PT-2026-95561 · Mongoid · Mongoid
CVE-2026-93762
·
Publicado
2026-09-18
·
Atualizado
2026-09-24
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Mongoid (versões afetadas não especificadas)
Description
Uma fraqueza de reflexão insegura existe no caminho de consulta utilizado para documentos incorporados. Se uma aplicação passar um nome de campo fornecido externamente para métodos de consulta em memória específicos, uma parte não autenticada poderá causar a divulgação não pretendida de dados de documentos armazenados ou a remoção permanente de registros armazenados. Este problema também pode expor os sistemas a Negação de Serviço (DoS) e perda de dados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongoid