CVE-2025-14847
Zlib संपीड़ित प्रोटोकॉल हेडर लंबाई भ्रम मेमोरी रीड की अनुमति दे सकता है
- प्रकाशित
- 19 दिस॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- mongodb
- साक्ष्य देखे गए
- 29 दिस॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Zlib संपीड़ित प्रोटोकॉल हेडर में बेमेल लंबाई वाले फ़ील्ड एक अप्रमाणित क्लाइंट द्वारा अप्रारंभित हीप मेमोरी को पढ़ने की अनुमति दे सकते हैं। यह समस्या MongoDB Server v7.0 के 7.0.28 से पूर्व के सभी संस्करणों, MongoDB Server v8.0 के 8.0.17 से पूर्व के संस्करणों, MongoDB Server v8.2 के 8.2.3 से पूर्व के संस्करणों, MongoDB Server v6.0 के 6.0.27 से पूर्व के संस्करणों, MongoDB Server v5.0 के 5.0.32 से पूर्व के संस्करणों, MongoDB Server v4.4 के 4.4.30 से पूर्व के संस्करणों, MongoDB Server v4.2 के 4.2.0 से अधिक या उसके बराबर के संस्करणों, MongoDB Server v4.0 के 4.0.0 से अधिक या उसके बराबर के संस्करणों, और MongoDB Server v3.6 के 3.6.0 से अधिक या उसके बराबर के संस्करणों को प्रभावित करती है।
स्रोत
35उजागर MongoDB इंस्टेंस और CVE-2025-14847 "MongoBleed" जोखिमों का पता लगाएं — Zero-Trust Python स्कैनर
- CVE-2025-14847_Expolitएक्सप्लॉइट
CVE-2025-14847 के लिए शोषण उपकरण, एक MongoDB मेमोरी प्रकटीकरण भेद्यता, जो संवेदनशील उदाहरणों से संवेदनशील डेटा और रहस्यों के बहु-थ्रेडेड निष्कर्षण को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।