目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-18700— MongoDB 地理空间验证后释放导致拒绝服务漏洞

CVSS 6.5 · Medium

影响版本矩阵 3

厂商产品版本范围状态
MongoDBMongoDB Server8.3.0< 8.3.8affected
8.0< 8.0.29affected
7.0< 7.0.40affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-18700 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Use-After-Free in MongoDB Geospatial Validation Leads to Denial of Service
来源: CVE Program / CVE List V5
Vulnerability Description
An issue in MongoDB Server's geospatial validation could allow an authenticated user with write privileges to cause an internal reference to be used after the underlying memory has been freed, through concurrent operations against a collection using a certain type of validator. This could result in a server crash, leading to a denial of service.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
释放后使用
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
MongoDBMongoDB Server 8.3.0 ~ 8.3.8 -

二、漏洞 CVE-2026-18700 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-18700 的情报信息

登录查看更多情报信息。

CVE-2026-18700 补丁与修复 (1)

同批安全公告 · MongoDB · 2026-08-11 · 共 25 条

CVE-2026-186918.8 HIGHMongoDB 集群内连接身份验证不当导致凭证泄露漏洞
CVE-2026-186928.8 HIGHMongoDB 时序桶处理漏洞导致拒绝服务及潜在远程代码执行
CVE-2026-187128.1 HIGHMongoDB Queryable Encryption 维护操作存在越权修改其他集合漏洞
CVE-2026-186908.1 HIGHMongoDB Server 系统集合未授权访问漏洞
CVE-2026-186937.6 HIGHMongoDB 时序数据桶处理越界读写致DoS及内存泄露
CVE-2026-186977.5 HIGHMongoDB 聚合框架输入验证不当导致拒绝服务漏洞
CVE-2026-186877.1 HIGHMongoDB 可查询加密维护操作验证不当导致拒绝服务和索引损坏
CVE-2026-186947.1 HIGHMongoDB 空间查询越界读取导致拒绝服务和内存泄露漏洞
CVE-2026-187117.1 HIGHMongoDB查询引擎释放后使用漏洞,导致拒绝服务和潜在内存泄露
CVE-2026-186887.1 HIGHMongoDB聚合框架越界读取导致拒绝服务及内存泄露漏洞
CVE-2026-187066.6 MEDIUMMongoDB $graphLookup 阶段使用后释放漏洞
CVE-2026-187106.5 MEDIUMMongoDB 驱动客户端初始化时日志明文存储敏感信息漏洞
CVE-2026-186996.5 MEDIUMMongoDB 查询规划器不当输入验证导致拒绝服务漏洞
CVE-2026-186966.5 MEDIUMMongoDB applyOps 命令处理不当导致未授权 DDL 操作漏洞
CVE-2026-187056.5 MEDIUMMongoDB Atlas向量搜索权限配置不当致未授权访问
CVE-2026-187016.5 MEDIUMMongoDB 查询子系统类型混淆导致拒绝服务漏洞
CVE-2026-187046.5 MEDIUMMongoDB Aggregation Framework 越权写入漏洞
CVE-2026-186956.5 MEDIUMMongoDB 时序查询处理漏洞导致拒绝服务
CVE-2026-187096.4 MEDIUMMongoDB 分片事务提交/中止缺少授权导致跨分片数据不一致
CVE-2026-187026.4 MEDIUMMongoDB profile命令存在不恰当授权漏洞

显示前 20 条,共 25 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-18700

暂无评论


发表评论