CVE-2025-14847
التباس طول ترويسة البروتوكول المضغوطة عبر Zlib قد يسمح بقراءة الذاكرة
- تم النشر
- 19/12/2025
- محدث
- 26/02/2026
- تخصيص CNA
- mongodb
- الأدلة المرصودة
- 29/12/2025
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
قد تتيح حقول الأطوال غير المتطابقة في ترويسات البروتوكول المضغوطة بـ Zlib لعميل غير مصادَق قراءة ذاكرة كومة (heap) غير مهيأة. تؤثر هذه المشكلة على جميع إصدارات MongoDB Server v7.0 الأقدم من 7.0.28، وإصدارات MongoDB Server v8.0 الأقدم من 8.0.17، وإصدارات MongoDB Server v8.2 الأقدم من 8.2.3، وإصدارات MongoDB Server v6.0 الأقدم من 6.0.27، وإصدارات MongoDB Server v5.0 الأقدم من 5.0.32، وإصدارات MongoDB Server v4.4 الأقدم من 4.4.30، وإصدارات MongoDB Server v4.2 الأكبر من أو تساوي 4.2.0، وإصدارات MongoDB Server v4.0 الأكبر من أو تساوي 4.0.0، وإصدارات MongoDB Server v3.6 الأكبر من أو تساوي 3.6.0.
المصادر
35- CYBERDUDEBIVASH-MONGODB-DETECTOR-v2026الماسح الضوئي
كشف حالات MongoDB المكشوفة ومخاطر CVE-2025-14847 "MongoBleed" — ماسح Zero-Trust بلغة Python
- CVE-2025-14847_Expolitاستغلال
أداة استغلال لثغرة CVE-2025-14847، وهي ثغرة كشف للذاكرة في MongoDB، تتيح استخراجًا متعدد الخيوط للبيانات الحساسة والأسرار من الحالات المعرضة للخطر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.