Ad

CVE-2026-9754

HIGH CVSS 4.0: 7,1 EPSS 0.22%
Обновлено 23 июля 2026
MongoDB
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии 8.2.0 — 8.3.3
Устранено в версии 8.2.10
Тип уязвимости CWE-457
Поставщик MongoDB
Публичный эксплойт Нет

Аутентифицированный пользователь с ролью чтения может читать ограниченные объемы неинициализированной памяти стека с помощью специально созданной команды filemd5.

Показать оригинальное описание (EN)

An authenticated user with the read role may read limited amounts of uninitialized stack memory via specially-crafted issuances of the filemd5 command

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
8.2.0 8.2.10
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
8.3.0 8.3.3