Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-14847 — CVE-2025-14847 MongoDB漏洞演示的重制版 | Kitploit
工具/GitHubGitHub/vfa-tuannt/cve-2025-14847
漏洞分析漏洞利用学习与教育数据库安全实验室与实践
GitHubvfa-tuannt/cve-2025-14847

CVE-2025-14847

CVE-2025-14847 MongoDB漏洞演示的重制版

查看仓库
38个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-14847

CVE-2025-14847 漏洞环境及 PoC

https://jira.mongodb.org/browse/SERVER-115508

摘要

这是一个关键修复,用于解决 CVE-2025-14847。请升级至 8.2.3、8.0.17、7.0.28、6.0.27、5.0.32 或 4.4.30 版本。

问题描述与影响

攻击者可通过客户端利用服务器 zlib 实现的漏洞,在未进行身份认证的情况下返回未初始化的堆内存。我们强烈建议尽快升级至已修复版本。

此问题影响以下 MongoDB 版本:

  • MongoDB 8.2.0 至 8.2.3
  • MongoDB 8.0.0 至 8.0.16
  • MongoDB 7.0.0 至 7.0.26
  • MongoDB 6.0.0 至 6.0.26
  • MongoDB 5.0.0 至 5.0.31
  • MongoDB 4.4.0 至 4.4.29
  • 所有 MongoDB Server v4.2 版本
  • 所有 MongoDB Server v4.0 版本
  • 所有 MongoDB Server v3.6 版本

临时解决方案

我们强烈建议立即升级。

如果无法立即升级,请通过以下方式禁用 MongoDB 服务器上的 zlib 压缩:启动 mongod 或 mongos 时使用 networkMessageCompressors 或 net.compression.compressors 选项,并明确排除 zlib。示例安全值包括 snappy,zstd 或 disabled。

修复方案

升级至 MongoDB 8.2.3、8.0.17、7.0.28、6.0.27、5.0.32 或 4.4.30 版本。

参考链接

  • https://jira.mongodb.org/browse/SERVER-115508

  • https://github.com/mongodb/mongo/commit/1264f9be5165abb0981f8023d2495652ab916699#diff-fd797e63d8e20a16cf0adcb6b5542f2124de9bf6f3afa913ba8d09d3022b11ac

  • https://github.com/mongodb/mongo/blob/1264f9be5165abb0981f8023d2495652ab916699/src/mongo/transport/message_compressor_manager_test.cpp

注意:

  • 此仓库包含 AI 生成的内容。
  • 重构自 https://github.com/ProbiusOfficial/CVE-2025-14847
  • 有关修复的详细说明,请阅读 HOW_TO_FIX.md
下载工具