Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14847 — poc para CVE-2025-14847 | Kitploit
Herramientas/GitHubGitHub/probiusofficial/cve-2025-14847
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de DatosExplotación de Binarios
GitHubprobiusofficial/cve-2025-14847

CVE-2025-14847

poc para CVE-2025-14847

Ver Repositorio
266hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-14847

Entorno de vulnerabilidad CVE-2025-14847 con un PoC incluido

https://jira.mongodb.org/browse/SERVER-115508

RESUMEN

Esta es una corrección crítica para abordar CVE-2025-14847. Actualice a 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 o 4.4.30.

DESCRIPCIÓN DEL PROBLEMA E IMPACTO

Una explotación del lado del cliente de la implementación de zlib del Servidor puede devolver memoria del montón no inicializada sin autenticarse en el servidor. Recomendamos encarecidamente actualizar a una versión corregida lo antes posible.

Este problema afecta a las versiones de MongoDB:

  • MongoDB 8.2.0 hasta 8.2.3
  • MongoDB 8.0.0 hasta 8.0.16
  • MongoDB 7.0.0 hasta 7.0.26
  • MongoDB 6.0.0 hasta 6.0.26
  • MongoDB 5.0.0 hasta 5.0.31
  • MongoDB 4.4.0 hasta 4.4.29
  • Todas las versiones de MongoDB Server v4.2
  • Todas las versiones de MongoDB Server v4.0
  • Todas las versiones de MongoDB Server v3.6

SOLUCIÓN ALTERNATIVA

Recomendamos encarecidamente actualizar de inmediato.

Si no puede actualizar de inmediato, deshabilite la compresión zlib en el Servidor MongoDB iniciando mongod o mongos con una opción networkMessageCompressors o net.compression.compressors que omita explícitamente zlib. Ejemplos de valores seguros son snappy,zstd o disabled

REMEDIACIÓN

Actualice a MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 o 4.4.30.

Enlaces de referencia:

  • https://jira.mongodb.org/browse/SERVER-115508

  • https://github.com/mongodb/mongo/commit/1264f9be5165abb0981f8023d2495652ab916699#diff-fd797e63d8e20a16cf0adcb6b5542f2124de9bf6f3afa913ba8d09d3022b11ac

  • https://github.com/mongodb/mongo/blob/1264f9be5165abb0981f8023d2495652ab916699/src/mongo/transport/message_compressor_manager_test.cpp

Nota: El contenido de este repositorio incluye generación por IA.

Descargar herramienta