MongoDB Driver是美国MongoDB公司的一款数据库驱动软件。 MongoDB Driver 4.11.0至5.9.2之前版本存在日志信息泄露漏洞,该漏洞源于在常规客户端初始化期间将敏感配置信息(包括用于出站网络连接的凭据)以明文形式写入应用程序日志输出,可能导致敏感凭据泄露并被利用以认证相关网络基础设施。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| MongoDB | MongoDB Driver | 4.11.0< 5.9.2 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| MongoDB | MongoDB Driver | 4.11.0 ~ 5.9.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-18692 | 8.8 HIGH | MongoDB Server 资源管理错误漏洞 |
| CVE-2026-18691 | 8.8 HIGH | MongoDB Server 加密问题漏洞 |
| CVE-2026-18690 | 8.1 HIGH | MongoDB Server 授权问题漏洞 |
| CVE-2026-18712 | 8.1 HIGH | MongoDB Server 授权问题漏洞 |
| CVE-2026-18693 | 7.6 HIGH | MongoDB Server 缓冲区错误漏洞 |
| CVE-2026-18697 | 7.5 HIGH | MongoDB Server 异常处理不当漏洞 |
| CVE-2026-18688 | 7.1 HIGH | MongoDB Server 缓冲区错误漏洞 |
| CVE-2026-18694 | 7.1 HIGH | MongoDB Server 缓冲区错误漏洞 |
| CVE-2026-18711 | 7.1 HIGH | MongoDB Server 资源管理错误漏洞 |
| CVE-2026-18687 | 7.1 HIGH | MongoDB Server 数字错误漏洞 |
| CVE-2026-18706 | 6.6 MEDIUM | MongoDB Server 资源管理错误漏洞 |
| CVE-2026-18700 | 6.5 MEDIUM | MongoDB Server 资源管理错误漏洞 |
| CVE-2026-18704 | 6.5 MEDIUM | MongoDB Server 授权问题漏洞 |
| CVE-2026-18701 | 6.5 MEDIUM | MongoDB Server 缓冲区错误漏洞 |
| CVE-2026-18705 | 6.5 MEDIUM | MongoDB Server 输入验证错误漏洞 |
| CVE-2026-18696 | 6.5 MEDIUM | MongoDB Server 授权问题漏洞 |
| CVE-2026-18695 | 6.5 MEDIUM | MongoDB Server 异常处理不当漏洞 |
| CVE-2026-18699 | 6.5 MEDIUM | MongoDB Server 异常处理不当漏洞 |
| CVE-2026-18709 | 6.4 MEDIUM | MongoDB Server 授权问题漏洞 |
| CVE-2026-18702 | 6.4 MEDIUM | MongoDB Server 权限许可和访问控制问题漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论