« Volver al listado

CVE-2025-1692

Estado: AnalizadaAlta (8.8)—

The MongoDB Shell may be susceptible to control character injection where an attacker with control of the user’s clipboard could manipulate them to paste text into mongosh that evaluates arbitrary code. Control characters in the pasted text can be used to obfuscate malicious code. This issue affects mongosh versions prior to 2.3.9

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Requiere interacción del usuario (UI:R): pegar código desde el portapapeles en mongosh. Control character injection permite evadir defensas visuales y ejecutar código arbitrario en la shell (T1059). Acceso potencial a datos en memoria de la base de datos (C:H).

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2025-1692",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2025-1692",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-02-27T14:31:11.143757Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "cna@mongodb.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 6.3,
          "attackVector": "LOCAL",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "REQUIRED",
          "attackComplexity": "HIGH",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "HIGH",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 0.3
      },
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 8.8,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 2.8
      }
    ]
  },
  "affected": [
    {
      "source": "cna@mongodb.com",
      "affectedData": [
        {
          "cpes": [
            "cpe:2.3:a:mongodb:mongosh:0.2.2:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.3.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.4.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.4.2:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.5.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.5.2:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.6.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.7.7:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.8.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.8.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.8.2:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.9.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.10.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.10.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.11.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.12.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.12.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.13.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.14.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.15.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.15.3:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:0.15.4:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.0.3:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.0.4:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.0.5:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.0.6:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.0.7:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.1.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.1.2:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.1.4:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.1.5:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.1.6:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.1.7:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.1.8:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.1.9:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.2.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.2.2:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.2.3:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.3.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.4.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.4.2:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.5.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.5.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.5.2:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.5.3:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.5.4:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.6.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.6.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.6.2:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.7.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.7.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.8.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.8.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.90:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.91:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.10.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.10.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.10.2:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.10.3:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.10.4:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.10.5:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:1.10.6:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.0.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.0.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.0.2:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.1.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.1.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.1.3:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.1.4:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.1.5:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.2.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.2.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.2.2:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.2.3:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.2.4:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.2.5:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.2.6:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.2.9:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.2.10:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.2.11:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.2.12:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.2.15:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.3.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.3.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.3.2:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.3.3:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.3.4:*:*:*:*:*:*:*",
            "cpe:2.3:a:mongodb:mongosh:2.3.8:*:*:*:*:*:*:*"
          ],
          "vendor": "MongoDB Inc",
          "product": "mongosh",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "2.3.9",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2025-02-27T13:15:11.413",
  "references": [
    {
      "url": "https://jira.mongodb.org/browse/MONGOSH-2025",
      "tags": [
        "Issue Tracking",
        "Vendor Advisory"
      ],
      "source": "cna@mongodb.com"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "cna@mongodb.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-150"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The MongoDB Shell may be susceptible to control character injection where an attacker with control of the user’s clipboard could manipulate them to paste text into mongosh that evaluates arbitrary code. Control characters in the pasted text can be used to obfuscate malicious code. This issue affects mongosh versions prior to 2.3.9"
    },
    {
      "lang": "es",
      "value": "El shell de MongoDB puede ser susceptible a la inyección de caracteres de control, donde un atacante con control del portapapeles del usuario podría manipularlo para pegar texto en Mongosh que evalúa código arbitrario. Los caracteres de control en el texto pegado se pueden utilizar para ofuscar código malicioso. Este problema afecta a las versiones de Mongosh anteriores a la 2.3.9."
    }
  ],
  "lastModified": "2026-06-17T08:39:36.713",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:mongodb:mongosh:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A1799B29-2838-4948-BD93-2D8611DB9620",
              "versionEndExcluding": "2.3.9"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cna@mongodb.com"
}