Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-14847-mongobleed — CVE-2025-14847 mongobleed python ファイル | Kitploit
ツール/GitHubGitHub/shokribardiya/cve-2025-14847-mongobleed
脆弱性分析エクスプロイト論文と研究学習と教育データベースセキュリティ
GitHubshokribardiya/cve-2025-14847-mongobleed

CVE-2025-14847-mongobleed

CVE-2025-14847 mongobleed python ファイル

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
12ヶ月前未レビュー

CVE-2025-14847-mongobleed

CVE-2025-14847 mongobleed python ファイル

CVE-2025-14847

CVE-2025-14847

https://jira.mongodb.org/browse/SERVER-115508

概要

これは、CVE-2025-14847 に対処するための重要な修正です。8.2.3、8.0.17、7.0.28、6.0.27、5.0.32、または 4.4.30 にアップグレードしてください。

問題の説明と影響

サーバーの zlib 実装に対するクライアント側のエクスプロイトにより、サーバーへの認証なしで初期化されていないヒープメモリが返される可能性があります。できるだけ早く修正版にアップグレードすることを強くお勧めします。

この問題は次の MongoDB バージョンに影響します:

  • MongoDB 8.2.0 ~ 8.2.3
  • MongoDB 8.0.0 ~ 8.0.16
  • MongoDB 7.0.0 ~ 7.0.26
  • MongoDB 6.0.0 ~ 6.0.26
  • MongoDB 5.0.0 ~ 5.0.31
  • MongoDB 4.4.0 ~ 4.4.29
  • MongoDB Server v4.2 の全バージョン
  • MongoDB Server v4.0 の全バージョン
  • MongoDB Server v3.6 の全バージョン

回避策

直ちにアップグレードすることを強くお勧めします。

直ちにアップグレードできない場合は、zlib を明示的に除外する networkMessageCompressors または net.compression.compressors オプションを指定して mongod または mongos を起動し、MongoDB Server の zlib 圧縮を無効にしてください。安全な値の例には、snappy,zstd または disabled があります。

修正方法

MongoDB 8.2.3、8.0.17、7.0.28、6.0.27、5.0.32、または 4.4.30 にアップグレードしてください。

  • https://jira.mongodb.org/browse/SERVER-115508

  • https://github.com/mongodb/mongo/commit/1264f9be5165abb0981f8023d2495652ab916699#diff-fd797e63d8e20a16cf0adcb6b5542f2124de9bf6f3afa913ba8d09d3022b11ac

  • https://github.com/mongodb/mongo/blob/1264f9be5165abb0981f8023d2495652ab916699/src/mongo/transport/message_compressor_manager_test.cpp

注意: このリポジトリのコンテンツにはAI生成が含まれています。

ツールをダウンロード