Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-6691

Опубликовано: 06 мая 2026
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

The MongoDB C Driver's Cyrus SASL integration performs unsafe string copying during username canonicalization, enabling a heap buffer overflow before any authentication or network traffic. This may be triggered by passing untrusted input in the username of a MongoDB URI with authMechanism=GSSAPI.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mongodb:c_driver:*:*:*:*:*:mongodb:*:*
Версия от 2.1.0 (включая) до 2.1.2 (исключая)

EPSS

Процентиль: 3%
0.00126
Низкий

7.8 High

CVSS3

Дефекты

CWE-120
CWE-787

Связанные уязвимости

CVSS3: 7.8
ubuntu
3 месяца назад

The MongoDB C Driver's Cyrus SASL integration performs unsafe string copying during username canonicalization, enabling a heap buffer overflow before any authentication or network traffic. This may be triggered by passing untrusted input in the username of a MongoDB URI with authMechanism=GSSAPI.

CVSS3: 7.8
debian
3 месяца назад

The MongoDB C Driver's Cyrus SASL integration performs unsafe string c ...

CVSS3: 8.4
redos
7 дней назад

Уязвимость mongo-c-driver

CVSS3: 7.8
github
3 месяца назад

The MongoDB C Driver's Cyrus SASL integration performs unsafe string copying during username canonicalization, enabling a heap buffer overflow before any authentication or network traffic. This may be triggered by passing untrusted input in the username of a MongoDB URI with authMechanism=GSSAPI.

EPSS

Процентиль: 3%
0.00126
Низкий

7.8 High

CVSS3

Дефекты

CWE-120
CWE-787