Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-14847 — Remake der Demonstration der MongoDB-Sicherheitslücke CVE-2025-14847 | Kitploit
Tools/GitHubGitHub/vfa-tuannt/cve-2025-14847
SchwachstellenanalyseExploitationLernen & BildungDatenbanksicherheitLabs & Praxis
GitHubvfa-tuannt/cve-2025-14847

CVE-2025-14847

Remake der Demonstration der MongoDB-Sicherheitslücke CVE-2025-14847

Repository anzeigen
3vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-14847

CVE-2025-14847 Schwachstellen-Umgebung mit einem PoC

https://jira.mongodb.org/browse/SERVER-115508

ZUSAMMENFASSUNG

Dies ist ein kritisches Update zur Behebung von CVE-2025-14847. Aktualisieren Sie auf 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 oder 4.4.30.

PROBLEMBESCHREIBUNG UND AUSWIRKUNG

Ein clientseitiger Exploit der zlib-Implementierung des Servers kann nicht initialisierten Heap-Speicher zurückgeben, ohne sich am Server zu authentifizieren. Wir empfehlen dringend, so schnell wie möglich auf eine behobene Version zu aktualisieren.

Dieses Problem betrifft die folgenden MongoDB-Versionen:

  • MongoDB 8.2.0 bis 8.2.3
  • MongoDB 8.0.0 bis 8.0.16
  • MongoDB 7.0.0 bis 7.0.26
  • MongoDB 6.0.0 bis 6.0.26
  • MongoDB 5.0.0 bis 5.0.31
  • MongoDB 4.4.0 bis 4.4.29
  • Alle Versionen des MongoDB Server v4.2
  • Alle Versionen des MongoDB Server v4.0
  • Alle Versionen des MongoDB Server v3.6

UMGEHUNG

Wir empfehlen dringend, sofort zu aktualisieren.

Falls Sie nicht sofort aktualisieren können, deaktivieren Sie die zlib-Komprimierung auf dem MongoDB-Server, indem Sie mongod oder mongos mit einer networkMessageCompressors- oder einer -Option starten, die explizit auslässt. Beispielhafte sichere Werte sind oder

net.compression.compressors
zlib
snappy,zstd
disabled

BEHEBUNG

Aktualisieren Sie auf MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 oder 4.4.30.

Referenzlinks

  • https://jira.mongodb.org/browse/SERVER-115508

  • https://github.com/mongodb/mongo/commit/1264f9be5165abb0981f8023d2495652ab916699#diff-fd797e63d8e20a16cf0adcb6b5542f2124de9bf6f3afa913ba8d09d3022b11ac

  • https://github.com/mongodb/mongo/blob/1264f9be5165abb0981f8023d2495652ab916699/src/mongo/transport/message_compressor_manager_test.cpp

Hinweis:

  • Dieses Repository enthält KI-generierte Inhalte.
  • Remake von https://github.com/ProbiusOfficial/CVE-2025-14847
  • Bitte lesen Sie HOW_TO_FIX.md für Details zur Fehlerbehebung.
Tool herunterladen