← 戻る
CVE-2026-18691
high
CVSS 8.8
An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
概要
An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
AI要約 openai / gpt-4o
MongoDB Serverのクラスター内接続設定における問題で、適切なネットワークアクセスを持つパーティが接続に使用される認証機構を影響する可能性があります。この脆弱性により、クラスターの内部共有資格情報が保護されていない形で送信される可能性があり、その資格情報を復元できる可能性があります。復元された資格情報は、デプロイ内のノードに内部スーパーユーザーとして認証するために使用される可能性があります。
❓ 何が問題か
MongoDB Serverのクラスター内接続設定における問題
📍 影響範囲
MongoDBのレプリカセットメンバー間接続時
🔥 重要度
資格情報が保護されていない形で送信される可能性があり、内部スーパーユーザーとして認証されるリスクがあるため、影響が大きい。
🔧 修正方法
MongoDBのクラスター内認証機構設定をアップデートし、セキュリティパッチを適用する。
🛡️ 暫定回避
適切なネットワークアクセス制御とセキュリティ監視を強化する。
🔍 検知方法
セキュリティログを確認し、異常な認証試行がないか確認する。