Ad

CVE-2026-92756

MEDIUM CVSS 4.0: 6,8 EPSS 0.05%
Обновлено 18 сентября 2026
MongoDB
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-311 (Отсутствие шифрования)
Поставщик MongoDB
Публичный эксплойт Нет

Applications built on MongoDB Entity Framework Core Provider which combine independent encryption settings and this provider's encryption settings may silently lose TLS and schema-map settings leading to protected fields being stored unencrypted in the database.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

mongodb inc.:mongodb entity framework core provider