Ad

CVE-2026-18702

MEDIUM CVSS 4.0: 5,3 EPSS 0.21%
Обновлено 12 августа 2026
MongoDB
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик MongoDB
Публичный эксплойт Нет

Проблема в MongoDB Server может позволить аутентифицированному пользователю с ограниченными привилегиями в области базы данных изменять настройки ведения журнала диагностики, которые влияют на весь сервер, а не только на намеченную базу данных. Это может привести к подавлению ведения журналов диагностики на всем сервере, потенциально скрывая несанкционированную активность, или ухудшить эксплуатационный мониторинг из-за чрезмерного объема журналов.

Показать оригинальное описание (EN)

An issue in MongoDB Server could allow an authenticated user with limited, database-scoped privileges to modify diagnostic logging settings that affect the entire server rather than just the intended database. This could allow suppression of diagnostic logging server-wide, potentially obscuring unauthorized activity, or degrade operational monitoring by causing excessive log volume.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0