Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-14847 — poc für CVE-2025-14847 | Kitploit
Tools/GitHubGitHub/probiusofficial/cve-2025-14847
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungDatenbanksicherheitBinary-Exploitation
GitHubprobiusofficial/cve-2025-14847

CVE-2025-14847

poc für CVE-2025-14847

Repository anzeigen
2662vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-14847

CVE-2025-14847 Sicherheitslücken-Umgebung mit einem PoC

https://jira.mongodb.org/browse/SERVER-115508

ZUSAMMENFASSUNG

Dies ist ein kritischer Fix zur Behebung von CVE-2025-14847. Aktualisieren Sie auf Version 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 oder 4.4.30.

BESCHREIBUNG DES PROBLEMS UND AUSWIRKUNGEN

Ein clientseitiger Exploit der zlib-Implementierung des Servers kann nicht initialisierten Heap-Speicher zurückgeben, ohne dass eine Authentifizierung am Server erforderlich ist. Wir empfehlen dringend, so bald wie möglich auf eine behobene Version zu aktualisieren.

Dieses Problem betrifft folgende MongoDB-Versionen:

  • MongoDB 8.2.0 bis 8.2.3
  • MongoDB 8.0.0 bis 8.0.16
  • MongoDB 7.0.0 bis 7.0.26
  • MongoDB 6.0.0 bis 6.0.26
  • MongoDB 5.0.0 bis 5.0.31
  • MongoDB 4.4.0 bis 4.4.29
  • Alle MongoDB Server v4.2-Versionen
  • Alle MongoDB Server v4.0-Versionen
  • Alle MongoDB Server v3.6-Versionen

UMGEHUNG

Wir empfehlen dringend, sofort zu aktualisieren.

Falls Sie nicht sofort aktualisieren können, deaktivieren Sie die zlib-Kompression auf dem MongoDB-Server, indem Sie mongod oder mongos mit einer networkMessageCompressors-Option oder einer -Option starten, die explizit auslässt. Beispielhafte sichere Werte sind oder .

Tool herunterladen
net.compression.compressors
zlib
snappy,zstd
disabled

ABHILFE

Aktualisieren Sie auf MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 oder 4.4.30.

Referenzlinks:

  • https://jira.mongodb.org/browse/SERVER-115508

  • https://github.com/mongodb/mongo/commit/1264f9be5165abb0981f8023d2495652ab916699#diff-fd797e63d8e20a16cf0adcb6b5542f2124de9bf6f3afa913ba8d09d3022b11ac

  • https://github.com/mongodb/mongo/blob/1264f9be5165abb0981f8023d2495652ab916699/src/mongo/transport/message_compressor_manager_test.cpp

Hinweis: Dieses Repository enthält KI-generierte Inhalte.