Ad

CVE-2026-9750

HIGH CVSS 4.0: 7,1 EPSS 0.37%
Обновлено 23 июля 2026
MongoDB
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии 7.0.0 — 8.3.3
Устранено в версии 7.0.35
Тип уязвимости CWE-617
Поставщик MongoDB
Публичный эксплойт Нет

Аутентифицированный пользователь может вызвать сбой сервера MongoDB или возврат неверных результатов, создавая документы, которые мешают внутренней обработке метаданных во время выполнения запроса. Это происходит из-за недостаточного разделения между полями документа, управляемыми пользователем, и внутренними метаданными на определенных путях выполнения.

Показать оригинальное описание (EN)

An authenticated user can cause a MongoDB server to crash or return incorrect results by creating documents that interfere with internal metadata processing during query execution. This stems from insufficient separation between user-controlled document fields and internal metadata in certain execution paths.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
7.0.0 7.0.35
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
8.0.0 8.0.24
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
8.2.0 8.2.10
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
8.3.0 8.3.3