Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14847-mongobleed — CVE-2025-14847 mongobleed python file | Kitploit
Ferramentas/GitHubGitHub/shokribardiya/cve-2025-14847-mongobleed
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationDatabase Security
GitHubshokribardiya/cve-2025-14847-mongobleed

CVE-2025-14847-mongobleed

CVE-2025-14847 mongobleed python file

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1há 2 mesesAinda não revisado

CVE-2025-14847-mongobleed

CVE-2025-14847 mongobleed arquivo python

CVE-2025-14847

CVE-2025-14847

https://jira.mongodb.org/browse/SERVER-115508

RESUMO

Esta é uma correção crítica para resolver o CVE-2025-14847. Atualize para 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 ou 4.4.30.

DESCRIÇÃO E IMPACTO DO PROBLEMA

Uma exploração do lado do cliente da implementação zlib do servidor pode retornar memória heap não inicializada sem autenticação no servidor. Recomendamos fortemente a atualização para uma versão corrigida o mais rápido possível.

Este problema afeta as versões do MongoDB:

  • MongoDB 8.2.0 até 8.2.3
  • MongoDB 8.0.0 até 8.0.16
  • MongoDB 7.0.0 até 7.0.26
  • MongoDB 6.0.0 até 6.0.26
  • MongoDB 5.0.0 até 5.0.31
  • MongoDB 4.4.0 até 4.4.29
  • Todas as versões do MongoDB Server v4.2
  • Todas as versões do MongoDB Server v4.0
  • Todas as versões do MongoDB Server v3.6

SOLUÇÃO ALTERNATIVA

Sugerimos fortemente que você atualize imediatamente.

Se não puder atualizar imediatamente, desative a compressão zlib no servidor MongoDB iniciando mongod ou mongos com uma opção networkMessageCompressors ou net.compression.compressors que omita explicitamente zlib. Exemplos de valores seguros incluem snappy,zstd ou disabled

CORREÇÃO

Atualize para MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 ou 4.4.30.

  • https://jira.mongodb.org/browse/SERVER-115508

  • https://github.com/mongodb/mongo/commit/1264f9be5165abb0981f8023d2495652ab916699#diff-fd797e63d8e20a16cf0adcb6b5542f2124de9bf6f3afa913ba8d09d3022b11ac

  • https://github.com/mongodb/mongo/blob/1264f9be5165abb0981f8023d2495652ab916699/src/mongo/transport/message_compressor_manager_test.cpp

Nota: O conteúdo deste repositório contém conteúdo gerado por IA.

Baixar ferramenta