Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14847 — Refonte de la démonstration de la vulnérabilité MongoDB CVE-2025-14847 | Kitploit
Outils/GitHubGitHub/vfa-tuannt/cve-2025-14847
Analyse des VulnérabilitésExploitationApprentissage et ÉducationSécurité des Bases de DonnéesLabs et Pratique
GitHubvfa-tuannt/cve-2025-14847

CVE-2025-14847

Refonte de la démonstration de la vulnérabilité MongoDB CVE-2025-14847

Voir le dépôt
12il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-14847

Environnement de vulnérabilité CVE-2025-14847 avec un PoC

https://jira.mongodb.org/browse/SERVER-115508

RÉSUMÉ

Ce correctif critique corrige CVE-2025-14847. Mettez à niveau vers 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 ou 4.4.30.

DESCRIPTION DU PROBLÈME ET IMPACT

Une exploitation côté client de l'implémentation zlib du serveur peut renvoyer de la mémoire heap non initialisée sans authentification auprès du serveur. Nous recommandons vivement de mettre à niveau vers une version corrigée dès que possible.

Ce problème affecte les versions de MongoDB suivantes :

  • MongoDB 8.2.0 à 8.2.3
  • MongoDB 8.0.0 à 8.0.16
  • MongoDB 7.0.0 à 7.0.26
  • MongoDB 6.0.0 à 6.0.26
  • MongoDB 5.0.0 à 5.0.31
  • MongoDB 4.4.0 à 4.4.29
  • Toutes les versions de MongoDB Server v4.2
  • Toutes les versions de MongoDB Server v4.0
  • Toutes les versions de MongoDB Server v3.6

CONTOURNEMENT

Nous vous suggérons fortement de mettre à niveau immédiatement.

Si vous ne pouvez pas mettre à niveau immédiatement, désactivez la compression zlib sur le serveur MongoDB en démarrant mongod ou mongos avec une option networkMessageCompressors ou net.compression.compressors qui omet explicitement zlib. Des exemples de valeurs sûres incluent snappy,zstd ou disabled

REMÉDIATION

Mettez à niveau vers MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 ou 4.4.30.

Liens de référence

  • https://jira.mongodb.org/browse/SERVER-115508

  • https://github.com/mongodb/mongo/commit/1264f9be5165abb0981f8023d2495652ab916699#diff-fd797e63d8e20a16cf0adcb6b5542f2124de9bf6f3afa913ba8d09d3022b11ac

  • https://github.com/mongodb/mongo/blob/1264f9be5165abb0981f8023d2495652ab916699/src/mongo/transport/message_compressor_manager_test.cpp

Remarque :

  • Ce dépôt contient du contenu généré par IA.
  • Refait à partir de https://github.com/ProbiusOfficial/CVE-2025-14847
  • Veuillez lire HOW_TO_FIX.md pour le détail du correctif.
Télécharger l’outil