CVE-2025-11535
⚪ Do wiadomości
Brak ustawienia ACL w MongoDB Connector for BI umożliwia eskalację uprawnień.
CVSS
0.0
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)
MongoDB Connector for BI installation via MSI on Windows leaves ACLs unset on custom install directories allows Privilege Escalation.This issue affects MongoDB Connector for BI: from 2.0.0 through 2.14.24.
privilege-escalation
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 0.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.1% |
| Opublikowano (NVD) | 2025-10-08 22:15:32 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 13:10:00 UTC |