Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-14847-mongobleed — CVE-2025-14847 mongobleed python file | Kitploit
Strumenti/GitHubGitHub/shokribardiya/cve-2025-14847-mongobleed
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneSicurezza dei Database
GitHubshokribardiya/cve-2025-14847-mongobleed

CVE-2025-14847-mongobleed

CVE-2025-14847 mongobleed python file

Vedi Repository
122 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-14847-mongobleed

CVE-2025-14847 mongobleed file Python

CVE-2025-14847

CVE-2025-14847

https://jira.mongodb.org/browse/SERVER-115508

SOMMARIO

Questa è una correzione critica per affrontare CVE-2025-14847. Aggiornare a 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, o 4.4.30.

DESCRIZIONE DEL PROBLEMA E IMPATTO

Uno sfruttamento lato client dell'implementazione zlib del server può restituire memoria heap non inizializzata senza autenticarsi al server. Raccomandiamo vivamente di aggiornare a una versione corretta il prima possibile.

Questo problema riguarda le versioni MongoDB:

  • MongoDB da 8.2.0 a 8.2.3
  • MongoDB da 8.0.0 a 8.0.16
  • MongoDB da 7.0.0 a 7.0.26
  • MongoDB da 6.0.0 a 6.0.26
  • MongoDB da 5.0.0 a 5.0.31
  • MongoDB da 4.4.0 a 4.4.29
  • Tutte le versioni di MongoDB Server v4.2
  • Tutte le versioni di MongoDB Server v4.0
  • Tutte le versioni di MongoDB Server v3.6

SOLUZIONE ALTERNATIVA

Ti suggeriamo vivamente di aggiornare immediatamente.

Se non puoi aggiornare immediatamente, disabilita la compressione zlib sul server MongoDB avviando mongod o mongos con un'opzione o che ometta esplicitamente . Esempi di valori sicuri includono o .

networkMessageCompressors
net.compression.compressors
zlib
snappy,zstd
disabled

RISOLUZIONE

Aggiorna a MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, o 4.4.30.

  • https://jira.mongodb.org/browse/SERVER-115508

  • https://github.com/mongodb/mongo/commit/1264f9be5165abb0981f8023d2495652ab916699#diff-fd797e63d8e20a16cf0adcb6b5542f2124de9bf6f3afa913ba8d09d3022b11ac

  • https://github.com/mongodb/mongo/blob/1264f9be5165abb0981f8023d2495652ab916699/src/mongo/transport/message_compressor_manager_test.cpp

Nota: Il contenuto di questo repository include contenuti generati da AI.

Scarica lo strumento