Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3p6w-gv5g-xjw9

Опубликовано: 13 окт. 2025
Источник: github
Github: Прошло ревью
CVSS3: 8

Описание

MongoDB Rust Driver has certificate validation disabled when tlsInsecure=False appears in connection string

When tlsInsecure=False appears in a connection string, certificate validation is disabled.

This vulnerability affects MongoDB Rust Driver versions prior to v3.2.5.

Пакеты

Наименование

mongodb

rust
Затронутые версииВерсия исправления

< 3.2.5

3.2.5

EPSS

Процентиль: 6%
0.00025
Низкий

8 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 8
nvd
4 месяца назад

When tlsInsecure=False appears in a connection string, certificate validation is disabled. This vulnerability affects MongoDB Rust Driver versions prior to v3.2.5

EPSS

Процентиль: 6%
0.00025
Низкий

8 High

CVSS3

Дефекты

CWE-295