Ad

CVE-2026-18699

MEDIUM CVSS 4.0: 6,0 EPSS 0.29%
Обновлено 12 августа 2026
MongoDB
Параметр Значение
CVSS 6,0 (MEDIUM)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик MongoDB
Публичный эксплойт Нет

Проблема в планировщике запросов сервера MongoDB может позволить аутентифицированному пользователю с привилегиями уровня чтения вызвать неожиданное завершение серверного процесса, отправив специально сформированный запрос к коллекции с текстовым индексом. Это может привести к отказу в обслуживании, что повлияет на подключенных клиентов и операции в полете.

Показать оригинальное описание (EN)

An issue in MongoDB Server's query planner could allow an authenticated user with read-level privileges to cause the server process to terminate unexpectedly by submitting a specially formed query against a collection with a text index. This could result in a denial of service, affecting connected clients and in-flight operations.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0