漏洞概述 MongoDB 的 Intra-cluster SASL 机制允许列表中缺少 egress 连接设置,导致 PLAIN 降级和明文密钥泄露。 影响范围 类型: Bug 优先级: Major - P3 影响版本: 无 组件: 无 标签: 无 分配团队: Server Security 操作系统: ALL 备份请求: v9.0, v6.3, v8.2, v8.0, v7.0 Sprint: Server Security 2026-07-03, Server Security 2026-07-17, Server Security 2026-07-31, Server Security 2026-08-14 CAR Domain: 无 修复方案 修复版本: 8.2.13, ... (4) 状态: Unresolved 详细描述 安全上下文 参见 SECBUG-1100 以获取问题描述、安全影响、前提条件、复现步骤和严重性等级。 根本原因 复制了 数组,从未经身份验证的 hello 回复直接到 (在 master 上 289-294),而没有针对客户端侧允许列表进行过滤。伪造的 hello 回复通过未修改的“PLAIN”传递。 将第一个条目从 直接传递到 (在 master 上 475-477),没有进一步的验证。 返回 验证,当它非空时(在 master 上 225-226)——没有客户端侧偏好顺序或机制允许列表在此层。 接受“PLAIN”作为有效机制,并返回原始密钥字符串作为凭据。 页面其他信息 创建日期: Jul 01 2026 01:59:38 AM UTC 更新日期: Aug 11 2026 06:45:52 PM UTC 人员: - 分配给: Ken Martin - 报告者: Chye Lin Chuee - 参与者: Chye Lin Chuee - 投票: 无 - 关注者: 无 页面权限 PagerDuty: 无法登录到 Jira,需要认证以执行此操作。