Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-14847 — إعادة إنتاج لعرض ثغرة CVE-2025-14847 في MongoDB | Kitploit
أدوات/GitHubGitHub/vfa-tuannt/cve-2025-14847
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عملي
GitHubvfa-tuannt/cve-2025-14847

CVE-2025-14847

إعادة إنتاج لعرض ثغرة CVE-2025-14847 في MongoDB

عرض المستودع
3منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-14847

بيئة ثغرة CVE-2025-14847 مع PoC

https://jira.mongodb.org/browse/SERVER-115508

الملخص

هذا إصلاح حرج لمعالجة CVE-2025-14847. قم بالترقية إلى 8.2.3 أو 8.0.17 أو 7.0.28 أو 6.0.27 أو 5.0.32 أو 4.4.30.

وصف المشكلة وتأثيرها

استغلال من جانب العميل لتطبيق zlib الخاص بالخادم يمكن أن يُرجع ذاكرة heap غير مهيأة دون مصادقة على الخادم. نوصي بشدة بالترقية إلى إصدار مُصلَح في أقرب وقت ممكن.

تؤثر هذه المشكلة على إصدارات MongoDB التالية:

  • MongoDB 8.2.0 حتى 8.2.3
  • MongoDB 8.0.0 حتى 8.0.16
  • MongoDB 7.0.0 حتى 7.0.26
  • MongoDB 6.0.0 حتى 6.0.26
  • MongoDB 5.0.0 حتى 5.0.31
  • MongoDB 4.4.0 حتى 4.4.29
  • جميع إصدارات MongoDB Server v4.2
  • جميع إصدارات MongoDB Server v4.0
  • جميع إصدارات MongoDB Server v3.6

حل بديل

نوصي بشدة بالترقية فورًا.

إذا لم تتمكن من الترقية فورًا، فقم بتعطيل ضغط zlib على خادم MongoDB عن طريق تشغيل mongod أو mongos مع خيار networkMessageCompressors أو خيار net.compression.compressors يستبعد صراحةً . تتضمن القيم الآمنة المثال أو

zlib
snappy,zstd
disabled

المعالجة

قم بالترقية إلى MongoDB 8.2.3 أو 8.0.17 أو 7.0.28 أو 6.0.27 أو 5.0.32 أو 4.4.30.

روابط مرجعية

  • https://jira.mongodb.org/browse/SERVER-115508

  • https://github.com/mongodb/mongo/commit/1264f9be5165abb0981f8023d2495652ab916699#diff-fd797e63d8e20a16cf0adcb6b5542f2124de9bf6f3afa913ba8d09d3022b11ac

  • https://github.com/mongodb/mongo/blob/1264f9be5165abb0981f8023d2495652ab916699/src/mongo/transport/message_compressor_manager_test.cpp

ملاحظة:

  • يحتوي هذا المستودع على محتوى مُنشأ بواسطة الذكاء الاصطناعي.
  • إعادة صنع من https://github.com/ProbiusOfficial/CVE-2025-14847
  • يرجى قراءة HOW_TO_FIX.md للحصول على تفاصيل الإصلاح.
تنزيل الأداة