Ad

CVE-2026-18697

HIGH CVSS 4.0: 8,7 EPSS 0.32%
Обновлено 12 августа 2026
MongoDB
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-617
Поставщик MongoDB
Публичный эксплойт Нет

Проблема в структуре агрегации сервера MongoDB может позволить неаутентифицированной стороне вызвать неожиданное завершение процесса mongos (маршрутизатора), отправив специально сформированную команду агрегации. Это может привести к отказу в обслуживании и нарушению клиентских соединений, маршрутизируемых через затронутый экземпляр mongos.

Показать оригинальное описание (EN)

An issue in MongoDB Server's aggregation framework could allow an unauthenticated party to cause a mongos (router) process to terminate unexpectedly by submitting a specially formed aggregation command. This could result in a denial of service, disrupting client connections routed through the affected mongos instance.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)