Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-11695

Опубликовано: 13 окт. 2025
Источник: nvd
CVSS3: 8
CVSS3: 7.5
EPSS Низкий

Описание

When tlsInsecure=False appears in a connection string, certificate validation is disabled.

This vulnerability affects MongoDB Rust Driver versions prior to v3.2.5

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mongodb:rust_driver:*:*:*:*:*:mongodb:*:*
Версия до 3.2.5 (исключая)

EPSS

Процентиль: 6%
0.00025
Низкий

8 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 8
github
4 месяца назад

MongoDB Rust Driver has certificate validation disabled when `tlsInsecure=False` appears in connection string

EPSS

Процентиль: 6%
0.00025
Низкий

8 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-295