漏洞概述 在MongoDB的$vectorSearch预过滤器中,加密谓词未被替换为加密占位符,导致敏感数据通过明文请求泄露。 影响范围 类型: Bug 优先级: Major - P3 修复版本: 9.0.0-rc0 组件: - - 操作系统: ALL 备份请求版本: v6.3, v6.2, v6.0, v7.0 修复方案 描述: - $vectorSearch阶段允许用户指定预过滤器(通过过滤器bson元素)。此过滤器可能引用加密字段。 - 当前,查询分析代码不会用加密占位符替换预过滤器中的加密谓词,这意味着如果用户使用加密字段指定预过滤器,相应的敏感数据会通过明文请求泄露。 - 虽然$vectorSearch未列为支持CSFLE的阶段,但没有任何阻止用户通过$vectorSearch阶段查询加密集合。为解决此问题,向量分析器函数应分析过滤器,以便用加密占位符替换加密谓词。 - 注意:此票证已作为Mongo内部故意创建,并应保持这种方式直到漏洞被修补。 活动 评论: - GitHub用户于2026年6月11日08:58:18 PM GMT+0000添加了评论。 其他信息 分配给: Santiago Roche 报告者: Santiago Roche 参与者: GitHub User 投票: 0 关注者: 1 截止日期: 2026年6月26日 创建时间: 2026年4月6日05:44:21 PM UTC 更新时间: 2026年6月11日08:58:18 PM UTC 解决时间: 2026年6月9日04:27:56 PM UTC 代码块 无POC代码或利用代码。