← Back
CVE-2026-18691
high
CVSS 8.8
An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
Summary
An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
AI summary openai / gpt-4o
MongoDB Serverのクラスター内接続設定における問題で、適切なネットワークアクセスを持つパーティが接続に使用される認証機構を影響する可能性があります。この脆弱性により、クラスターの内部共有資格情報が保護されていない形で送信される可能性があり、その資格情報を復元できる可能性があります。復元された資格情報は、デプロイ内のノードに内部スーパーユーザーとして認証するために使用される可能性があります。
❓ What is the problem
MongoDB Serverのクラスター内接続設定における問題
📍 Affected scope
MongoDBのレプリカセットメンバー間接続時
🔥 Severity
資格情報が保護されていない形で送信される可能性があり、内部スーパーユーザーとして認証されるリスクがあるため、影響が大きい。
🔧 How to fix
MongoDBのクラスター内認証機構設定をアップデートし、セキュリティパッチを適用する。
🛡️ Workaround
適切なネットワークアクセス制御とセキュリティ監視を強化する。
🔍 Detection
セキュリティログを確認し、異常な認証試行がないか確認する。