Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14847 — PoC para CVE-2025-14847 | Kitploit
Ferramentas/GitHubGitHub/probiusofficial/cve-2025-14847
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de DadosExploração de Binários
GitHubprobiusofficial/cve-2025-14847

CVE-2025-14847

PoC para CVE-2025-14847

Ver Repositório
2662há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-14847

Ambiente de vulnerabilidade CVE-2025-14847 com um PoC

https://jira.mongodb.org/browse/SERVER-115508

RESUMO

Esta é uma correção crítica para abordar CVE-2025-14847. Atualize para 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 ou 4.4.30.

DESCRIÇÃO DO PROBLEMA E IMPACTO

Uma exploração no lado do cliente da implementação zlib do Servidor pode retornar memória heap não inicializada sem autenticação no servidor. Recomendamos fortemente a atualização para uma versão corrigida o mais rápido possível.

Este problema afeta as versões do MongoDB:

  • MongoDB 8.2.0 a 8.2.3
  • MongoDB 8.0.0 a 8.0.16
  • MongoDB 7.0.0 a 7.0.26
  • MongoDB 6.0.0 a 6.0.26
  • MongoDB 5.0.0 a 5.0.31
  • MongoDB 4.4.0 a 4.4.29
  • Todas as versões do MongoDB Server v4.2
  • Todas as versões do MongoDB Server v4.0
  • Todas as versões do MongoDB Server v3.6

SOLUÇÃO ALTERNATIVA

Recomendamos fortemente que você atualize imediatamente.

Se não for possível atualizar imediatamente, desative a compressão zlib no Servidor MongoDB iniciando mongod ou mongos com uma opção networkMessageCompressors ou net.compression.compressors que omita explicitamente . Exemplos de valores seguros incluem ou .

Baixar ferramenta
zlib
snappy,zstd
disabled

REMEDIAÇÃO

Atualize para MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 ou 4.4.30.

Links de referência:

  • https://jira.mongodb.org/browse/SERVER-115508

  • https://github.com/mongodb/mongo/commit/1264f9be5165abb0981f8023d2495652ab916699#diff-fd797e63d8e20a16cf0adcb6b5542f2124de9bf6f3afa913ba8d09d3022b11ac

  • https://github.com/mongodb/mongo/blob/1264f9be5165abb0981f8023d2495652ab916699/src/mongo/transport/message_compressor_manager_test.cpp

Nota: O conteúdo deste repositório contém geração por IA.