Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14847-mongobleed — CVE-2025-14847 mongobleed archivo Python | Kitploit
Herramientas/GitHubGitHub/shokribardiya/cve-2025-14847-mongobleed
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubshokribardiya/cve-2025-14847-mongobleed

CVE-2025-14847-mongobleed

CVE-2025-14847 mongobleed archivo Python

Ver Repositorio
12hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-14847-mongobleed

CVE-2025-14847 mongobleed archivo python

CVE-2025-14847

CVE-2025-14847

https://jira.mongodb.org/browse/SERVER-115508

RESUMEN

Esta es una corrección crítica para abordar CVE-2025-14847. Actualice a 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 o 4.4.30.

DESCRIPCIÓN DEL PROBLEMA E IMPACTO

Una explotación del lado del cliente de la implementación de zlib del servidor puede devolver memoria heap no inicializada sin autenticarse en el servidor. Recomendamos encarecidamente actualizar a una versión corregida lo antes posible.

Este problema afecta a las versiones de MongoDB:

  • MongoDB 8.2.0 hasta 8.2.3
  • MongoDB 8.0.0 hasta 8.0.16
  • MongoDB 7.0.0 hasta 7.0.26
  • MongoDB 6.0.0 hasta 6.0.26
  • MongoDB 5.0.0 hasta 5.0.31
  • MongoDB 4.4.0 hasta 4.4.29
  • Todas las versiones de MongoDB Server v4.2
  • Todas las versiones de MongoDB Server v4.0
  • Todas las versiones de MongoDB Server v3.6

SOLUCIÓN ALTERNATIVA

Le recomendamos encarecidamente que actualice inmediatamente.

Si no puede actualizar de inmediato, deshabilite la compresión zlib en el servidor MongoDB iniciando mongod o mongos con una opción o que omita explícitamente . Ejemplos de valores seguros incluyen o

networkMessageCompressors
net.compression.compressors
zlib
snappy,zstd
disabled

REMEDIACIÓN

Actualice a MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 o 4.4.30.

  • https://jira.mongodb.org/browse/SERVER-115508

  • https://github.com/mongodb/mongo/commit/1264f9be5165abb0981f8023d2495652ab916699#diff-fd797e63d8e20a16cf0adcb6b5542f2124de9bf6f3afa913ba8d09d3022b11ac

  • https://github.com/mongodb/mongo/blob/1264f9be5165abb0981f8023d2495652ab916699/src/mongo/transport/message_compressor_manager_test.cpp

Nota: Este repositorio contiene contenido generado por IA.

Descargar herramienta