Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14847 — Recreación de la demostración de vulnerabilidad MongoDB CVE-2025-14847 | Kitploit
Herramientas/GitHubGitHub/vfa-tuannt/cve-2025-14847
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónSeguridad de Bases de DatosLabs y Práctica
GitHubvfa-tuannt/cve-2025-14847

CVE-2025-14847

Recreación de la demostración de vulnerabilidad MongoDB CVE-2025-14847

Ver Repositorio
3hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-14847

Entorno de Vulnerabilidad CVE-2025-14847 con un PoC

https://jira.mongodb.org/browse/SERVER-115508

RESUMEN

Esta es una corrección crítica para abordar CVE-2025-14847. Actualice a 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 o 4.4.30.

DESCRIPCIÓN E IMPACTO DEL PROBLEMA

Una explotación del lado del cliente de la implementación de zlib del Servidor puede devolver memoria del montón no inicializada sin autenticarse en el servidor. Recomendamos encarecidamente actualizar a una versión corregida lo antes posible.

Este problema afecta a las versiones de MongoDB:

  • MongoDB 8.2.0 a 8.2.3
  • MongoDB 8.0.0 a 8.0.16
  • MongoDB 7.0.0 a 7.0.26
  • MongoDB 6.0.0 a 6.0.26
  • MongoDB 5.0.0 a 5.0.31
  • MongoDB 4.4.0 a 4.4.29
  • Todas las versiones de MongoDB Server v4.2
  • Todas las versiones de MongoDB Server v4.0
  • Todas las versiones de MongoDB Server v3.6

Solución alternativa

Le sugerimos encarecidamente que actualice de inmediato.

Si no puede actualizar de inmediato, deshabilite la compresión zlib en el Servidor MongoDB iniciando mongod o mongos con una opción networkMessageCompressors o que omita explícitamente . Ejemplos de valores seguros incluyen o

net.compression.compressors
zlib
snappy,zstd
disabled

REMEDIACIÓN

Actualice a MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 o 4.4.30.

Enlaces de referencia

  • https://jira.mongodb.org/browse/SERVER-115508

  • https://github.com/mongodb/mongo/commit/1264f9be5165abb0981f8023d2495652ab916699#diff-fd797e63d8e20a16cf0adcb6b5542f2124de9bf6f3afa913ba8d09d3022b11ac

  • https://github.com/mongodb/mongo/blob/1264f9be5165abb0981f8023d2495652ab916699/src/mongo/transport/message_compressor_manager_test.cpp

Nota:

  • Este repositorio contiene contenido generado por IA.
  • Reelaborado a partir de https://github.com/ProbiusOfficial/CVE-2025-14847
  • Por favor, lea HOW_TO_FIX.md para obtener detalles sobre la corrección.
Descargar herramienta