Existe uma fraqueza de injeção de expressão NoSQL/ no nível de tradução de consulta LINQ- to- agregation do Driver C# do MongoDB, tanto na expressão de agregação como na tradução de filtros de consulta. Quando os valores fornecidos por aplicativos são incorporados em determinados construtos de consulta, elementos especiais contidos nesses valores não são escapados corretamente antes que a consulta resultante seja transmitida para o banco de dados, então partes do valor podem ser interpretados pelo banco de dados como lógica de consulta em vez de como dados. Um usuário capaz de fornecer valores que um aplicativo incorpora em uma consulta afetada pode, assim, fazer com que dados não desejados sejam devolvidos ou resultados de consulta alterados. Registro de aconselhamento: GHSA- qvhj- 5652 -Cjrg. Identificadores relacionados: CVE- 2026 - 81527.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 27 T 21: 31: 53.000 Z e lista a sua última modificação como 2026 - 08 - 28 T 00: 31: 59.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 943. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.