Описание
When tlsInsecure=False appears in a connection string, certificate validation is disabled.
This vulnerability affects MongoDB Rust Driver versions prior to v3.2.5
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.2.5 (исключая)
cpe:2.3:a:mongodb:rust_driver:*:*:*:*:*:mongodb:*:*
EPSS
Процентиль: 6%
0.00025
Низкий
8 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-295
Связанные уязвимости
CVSS3: 8
github
4 месяца назад
MongoDB Rust Driver has certificate validation disabled when `tlsInsecure=False` appears in connection string
EPSS
Процентиль: 6%
0.00025
Низкий
8 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-295