Ad

CVE-2026-92757

MEDIUM CVSS 4.0: 6,8 EPSS 0.05%
Обновлено 18 сентября 2026
MongoDB
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-311 (Отсутствие шифрования)
Поставщик MongoDB
Публичный эксплойт Нет

Applications built on MongoDB Entity Framework Core Provider which place a database name in the connection string may inadvertently disable field level encryption.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

mongodb inc.:mongodb entity framework core provider