Ad

CVE-2026-18701

HIGH CVSS 4.0: 7,1 EPSS 0.30%
Обновлено 12 августа 2026
MongoDB
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-843 (Смешение типов)
Поставщик MongoDB
Публичный эксплойт Нет

Проблема в подсистеме запросов сервера MongoDB может позволить аутентифицированному пользователю с привилегиями чтения вызвать неожиданное завершение серверного процесса, отправив специально сформированный фильтр запроса. Это может привести к отказу в обслуживании.

Показать оригинальное описание (EN)

An issue in MongoDB Server's query subsystem could allow an authenticated user with read privileges to cause the server process to terminate unexpectedly by submitting a specially formed query filter. This could result in a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0