Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14847 — CVE-2025-14847 MongoDB भेद्यता प्रदर्शन का रीमेक | Kitploit
उपकरण/GitHubGitHub/vfa-tuannt/cve-2025-14847
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षाडेटाबेस सुरक्षालैब और अभ्यास
GitHubvfa-tuannt/cve-2025-14847

CVE-2025-14847

CVE-2025-14847 MongoDB भेद्यता प्रदर्शन का रीमेक

रिपॉजिटरी देखें
38 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-14847

CVE-2025-14847 भेद्यता वातावरण, PoC के साथ

https://jira.mongodb.org/browse/SERVER-115508

सारांश

यह CVE-2025-14847 को संबोधित करने के लिए एक महत्वपूर्ण फिक्स है। 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, या 4.4.30 में अपग्रेड करें।

समस्या विवरण और प्रभाव

सर्वर के zlib इम्प्लीमेंटेशन का क्लाइंट-साइड शोषण, सर्वर से प्रमाणीकरण किए बिना अप्रारंभित हीप मेमोरी लौटा सकता है। हम दृढ़तापूर्वक अनुशंसा करते हैं कि जितनी जल्दी हो सके एक फिक्स्ड संस्करण में अपग्रेड करें।

यह समस्या MongoDB के इन संस्करणों को प्रभावित करती है:

  • MongoDB 8.2.0 से 8.2.3 तक
  • MongoDB 8.0.0 से 8.0.16 तक
  • MongoDB 7.0.0 से 7.0.26 तक
  • MongoDB 6.0.0 से 6.0.26 तक
  • MongoDB 5.0.0 से 5.0.31 तक
  • MongoDB 4.4.0 से 4.4.29 तक
  • सभी MongoDB सर्वर v4.2 संस्करण
  • सभी MongoDB सर्वर v4.0 संस्करण
  • सभी MongoDB सर्वर v3.6 संस्करण

वर्कअराउंड

हम दृढ़तापूर्वक सुझाव देते हैं कि आप तुरंत अपग्रेड करें।

यदि आप तुरंत अपग्रेड नहीं कर सकते हैं, तो MongoDB सर्वर पर zlib संपीड़न अक्षम करें, mongod या mongos को networkMessageCompressors या विकल्प के साथ शुरू करें जो स्पष्ट रूप से को शामिल नहीं करता हो। सुरक्षित मानों के उदाहरणों में या शामिल हैं।

net.compression.compressors
zlib
snappy,zstd
disabled

निवारण

MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, या 4.4.30 में अपग्रेड करें।

संदर्भ लिंक

  • https://jira.mongodb.org/browse/SERVER-115508

  • https://github.com/mongodb/mongo/commit/1264f9be5165abb0981f8023d2495652ab916699#diff-fd797e63d8e20a16cf0adcb6b5542f2124de9bf6f3afa913ba8d09d3022b11ac

  • https://github.com/mongodb/mongo/blob/1264f9be5165abb0981f8023d2495652ab916699/src/mongo/transport/message_compressor_manager_test.cpp

नोट:

  • यह रिपॉजिटरी AI-जनित सामग्री रखती है।
  • https://github.com/ProbiusOfficial/CVE-2025-14847 से रीमेक
  • फिक्स किए गए विवरण के लिए कृपया HOW_TO_FIX.md पढ़ें
टूल डाउनलोड करें