Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14847 — PoC para CVE-2025-14847 | Kitploit
Ferramentas/GitHubGitHub/probiusofficial/cve-2025-14847
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de DadosExploração de Binários
GitHubprobiusofficial/cve-2025-14847

CVE-2025-14847

PoC para CVE-2025-14847

Ver Repositório
266há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-14847

Ambiente de vulnerabilidade CVE-2025-14847 com um PoC

https://jira.mongodb.org/browse/SERVER-115508

RESUMO

Esta é uma correção crítica para abordar CVE-2025-14847. Atualize para 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 ou 4.4.30.

DESCRIÇÃO DO PROBLEMA E IMPACTO

Uma exploração no lado do cliente da implementação zlib do Servidor pode retornar memória heap não inicializada sem autenticação no servidor. Recomendamos fortemente a atualização para uma versão corrigida o mais rápido possível.

Este problema afeta as versões do MongoDB:

  • MongoDB 8.2.0 a 8.2.3
  • MongoDB 8.0.0 a 8.0.16
  • MongoDB 7.0.0 a 7.0.26
  • MongoDB 6.0.0 a 6.0.26
  • MongoDB 5.0.0 a 5.0.31
  • MongoDB 4.4.0 a 4.4.29
  • Todas as versões do MongoDB Server v4.2
  • Todas as versões do MongoDB Server v4.0
  • Todas as versões do MongoDB Server v3.6

SOLUÇÃO ALTERNATIVA

Recomendamos fortemente que você atualize imediatamente.

Se não for possível atualizar imediatamente, desative a compressão zlib no Servidor MongoDB iniciando mongod ou mongos com uma opção networkMessageCompressors ou net.compression.compressors que omita explicitamente zlib. Exemplos de valores seguros incluem snappy,zstd ou disabled.

REMEDIAÇÃO

Atualize para MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 ou 4.4.30.

Links de referência:

  • https://jira.mongodb.org/browse/SERVER-115508

  • https://github.com/mongodb/mongo/commit/1264f9be5165abb0981f8023d2495652ab916699#diff-fd797e63d8e20a16cf0adcb6b5542f2124de9bf6f3afa913ba8d09d3022b11ac

  • https://github.com/mongodb/mongo/blob/1264f9be5165abb0981f8023d2495652ab916699/src/mongo/transport/message_compressor_manager_test.cpp

Nota: O conteúdo deste repositório contém geração por IA.

Baixar ferramenta