Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14847 — poc pour CVE-2025-14847 | Kitploit
Outils/GitHubGitHub/probiusofficial/cve-2025-14847
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationSécurité des Bases de DonnéesExploitation de Binaires
GitHubprobiusofficial/cve-2025-14847

CVE-2025-14847

poc pour CVE-2025-14847

Voir le dépôt
266il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-14847

Environnement de vulnérabilité CVE-2025-14847 avec un POC

https://jira.mongodb.org/browse/SERVER-115508

RÉSUMÉ

Il s'agit d'un correctif critique pour traiter CVE-2025-14847. Mettez à niveau vers les versions 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 ou 4.4.30.

DESCRIPTION DU PROBLÈME ET IMPACT

Une exploitation côté client de l'implémentation zlib du serveur peut renvoyer de la mémoire heap non initialisée sans authentification auprès du serveur. Nous recommandons vivement de mettre à niveau vers une version corrigée dès que possible.

Ce problème affecte les versions de MongoDB :

  • MongoDB 8.2.0 à 8.2.3
  • MongoDB 8.0.0 à 8.0.16
  • MongoDB 7.0.0 à 7.0.26
  • MongoDB 6.0.0 à 6.0.26
  • MongoDB 5.0.0 à 5.0.31
  • MongoDB 4.4.0 à 4.4.29
  • Toutes les versions de MongoDB Server v4.2
  • Toutes les versions de MongoDB Server v4.0
  • Toutes les versions de MongoDB Server v3.6

CONTOURNEMENT

Nous vous suggérons fortement de mettre à niveau immédiatement.

Si vous ne pouvez pas mettre à niveau immédiatement, désactivez la compression zlib sur le serveur MongoDB en démarrant mongod ou mongos avec une option networkMessageCompressors ou net.compression.compressors qui omet explicitement zlib. Exemples de valeurs sûres : snappy,zstd ou disabled

CORRECTION

Mettez à niveau vers MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 ou 4.4.30.

Liens de référence :

  • https://jira.mongodb.org/browse/SERVER-115508

  • https://github.com/mongodb/mongo/commit/1264f9be5165abb0981f8023d2495652ab916699#diff-fd797e63d8e20a16cf0adcb6b5542f2124de9bf6f3afa913ba8d09d3022b11ac

  • https://github.com/mongodb/mongo/blob/1264f9be5165abb0981f8023d2495652ab916699/src/mongo/transport/message_compressor_manager_test.cpp

Note : Le contenu de ce dépôt est généré par IA.

Télécharger l’outil