Ad

CVE-2026-18698

MEDIUM CVSS 4.0: 5,3 EPSS 0.17%
Обновлено 12 августа 2026
MongoDB
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик MongoDB
Публичный эксплойт Нет

Проблема в MongoDB Server может позволить аутентифицированному пользователю с ограниченной ролью в области базы данных выполнить действие против защищенных системных коллекций, для которого должны потребоваться более конкретные привилегии. Это может привести к раскрытию метаданных коллекции и, в некоторых конфигурациях развертывания, к несанкционированному изменению данных коллекции системы.

Показать оригинальное описание (EN)

An issue in MongoDB Server could allow an authenticated user with a limited database-scoped role to perform an action against protected system collections that should require more specific privileges. This could result in exposure of collection metadata and, on certain deployment configurations, unauthorized modification of system collection data.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0