BIT-mongodb-2021-32039
Dashboard / Vulnerabilities / BIT-mongodb-2021-32039
Summary: MongoDB Extension for VS Code may unexpectedly store credentials locally in clear text
Details: Users with appropriate file access may be able to access unencrypted user credentials saved by MongoDB Extension for VS Code in a binary file. These credentials may be used by malicious attackers to perform unauthorized actions. This vulnerability affects all MongoDB Extension for VS Code including and prior to version 0.7.0
References: https://github.com/mongodb-js/vscode/releases/tag/v0.8.0, https://jira.mongodb.org/browse/VSCODE-313, https://nvd.nist.gov/vuln/detail/CVE-2021-32039
Affected packages
Package
Name: mongodb
Purl: pkg:bitnami/mongodb
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -0.7.1
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
