news 2026/1/21 12:43:15

Goby 漏洞安全通告|MongoDB Zlib 信息泄露漏洞(CVE-2025-14847)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Goby 漏洞安全通告|MongoDB Zlib 信息泄露漏洞(CVE-2025-14847)

漏洞名称:MongoDB Zlib 信息泄露漏洞(CVE-2025-14847)

风险等级:

严重

漏洞描述:

MongoDB 是一款由 MongoDB, Inc. 开发和维护的开源 NoSQL 文档型数据库,广泛应用于 Web 应用、移动应用及大数据场景。MongoDB Server 作为其核心服务端组件,负责数据存储、查询处理及网络通信等关键功能。

该漏洞源于 MongoDB Server 在启用 Zlib 压缩协议的情况下,处理 Zlib 压缩协议头时对长度字段校验缺失,导致在特定条件下解压逻辑会读取未初始化的堆内存区域。攻击者无需认证即可通过精心构造的请求触发漏洞,可能导致敏感信息泄露,如内存中的凭据、会话信息或内部数据,从而获取 MongoDB Server 进程中的堆内存数据,对数据库系统的机密性造成威胁。目前该漏洞PoC和技术细节已在互联网上公开,鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。

FOFA自检语句:

app=“MongoDB”

受影响版本:

8.2.0 <= MongoDB Server <= 8.2.2
8.0.0 <= MongoDB Server <= 8.0.16
7.0.0 <= MongoDB Server <= 7.0.27
6.0.0 <= MongoDB Server <= 6.0.26
5.0.0 <= MongoDB Server <= 5.0.31
4.4.0 <= MongoDB Server <= 4.4.29
MongoDB Server 4.2.* 所有版本
MongoDB Server 4.0.* 所有版本
MongoDB Server 3.6.* 所有版本

临时修复方案:

官方已发布安全更新,建议受影响用户立即升级至以下已修复版本:
MongoDB Server 8.2.3

MongoDB Server 8.0.17

MongoDB Server 7.0.28

MongoDB Server 6.0.27

MongoDB Server 5.0.32

MongoDB Server 4.4.30

漏洞检测工具:

鉴于该漏洞影响范围较大,建议优先处置排查,Goby EXP效果如视频演示如下:

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/1/17 22:14:22

WarcraftHelper技术解析:现代设备上的经典游戏性能革命

WarcraftHelper技术解析&#xff1a;现代设备上的经典游戏性能革命 【免费下载链接】WarcraftHelper Warcraft III Helper , support 1.20e, 1.24e, 1.26a, 1.27a, 1.27b 项目地址: https://gitcode.com/gh_mirrors/wa/WarcraftHelper 还在为《魔兽争霸III》在现代系统上…

作者头像 李华
网站建设 2026/1/20 21:04:02

轻松下载B站4K高清视频:开源工具完整使用指南

轻松下载B站4K高清视频&#xff1a;开源工具完整使用指南 【免费下载链接】bilibili-downloader B站视频下载&#xff0c;支持下载大会员清晰度4K&#xff0c;持续更新中 项目地址: https://gitcode.com/gh_mirrors/bil/bilibili-downloader 还在为无法保存B站精彩内容而…

作者头像 李华
网站建设 2026/1/20 23:49:51

QQ音乐高品质音频下载工具:解锁音乐收藏新姿势 [特殊字符]

还在为QQ音乐会员限制而烦恼吗&#xff1f;想要永久保存那些触动心弦的歌曲吗&#xff1f;今天我要为你介绍一款专业的音乐资源下载工具——res-downloader&#xff0c;它能帮你轻松获取QQ音乐中的高品质音频文件&#xff0c;实现真正的音乐自由&#xff01;✨ 【免费下载链接】…

作者头像 李华
网站建设 2026/1/18 7:34:57

城通网盘直连解析工具:简单三步获取高速下载链接

城通网盘直连解析工具&#xff1a;简单三步获取高速下载链接 【免费下载链接】ctfileGet 获取城通网盘一次性直连地址 项目地址: https://gitcode.com/gh_mirrors/ct/ctfileGet 还在为城通网盘的下载限速而烦恼吗&#xff1f;想要摆脱繁琐的验证流程和漫长的等待时间&am…

作者头像 李华
网站建设 2026/1/20 10:01:32

B站视频下载全攻略:从入门到精通4K高清下载

B站视频下载全攻略&#xff1a;从入门到精通4K高清下载 【免费下载链接】bilibili-downloader B站视频下载&#xff0c;支持下载大会员清晰度4K&#xff0c;持续更新中 项目地址: https://gitcode.com/gh_mirrors/bil/bilibili-downloader 还在为无法保存B站精彩视频而烦…

作者头像 李华
网站建设 2026/1/21 9:47:56

BetterNCM插件管理器完整教程:快速打造个性化音乐体验

BetterNCM插件管理器完整教程&#xff1a;快速打造个性化音乐体验 【免费下载链接】BetterNCM-Installer 一键安装 Better 系软件 项目地址: https://gitcode.com/gh_mirrors/be/BetterNCM-Installer 想要为你的网易云音乐带来全新体验吗&#xff1f;BetterNCM插件管理器…

作者头像 李华