news 2026/4/18 3:35:41

Goby 漏洞安全通告|MongoDB Zlib 信息泄露漏洞(CVE-2025-14847)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Goby 漏洞安全通告|MongoDB Zlib 信息泄露漏洞(CVE-2025-14847)

漏洞名称:MongoDB Zlib 信息泄露漏洞(CVE-2025-14847)

风险等级:

严重

漏洞描述:

MongoDB 是一款由 MongoDB, Inc. 开发和维护的开源 NoSQL 文档型数据库,广泛应用于 Web 应用、移动应用及大数据场景。MongoDB Server 作为其核心服务端组件,负责数据存储、查询处理及网络通信等关键功能。

该漏洞源于 MongoDB Server 在启用 Zlib 压缩协议的情况下,处理 Zlib 压缩协议头时对长度字段校验缺失,导致在特定条件下解压逻辑会读取未初始化的堆内存区域。攻击者无需认证即可通过精心构造的请求触发漏洞,可能导致敏感信息泄露,如内存中的凭据、会话信息或内部数据,从而获取 MongoDB Server 进程中的堆内存数据,对数据库系统的机密性造成威胁。目前该漏洞PoC和技术细节已在互联网上公开,鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。

FOFA自检语句:

app=“MongoDB”

受影响版本:

8.2.0 <= MongoDB Server <= 8.2.2
8.0.0 <= MongoDB Server <= 8.0.16
7.0.0 <= MongoDB Server <= 7.0.27
6.0.0 <= MongoDB Server <= 6.0.26
5.0.0 <= MongoDB Server <= 5.0.31
4.4.0 <= MongoDB Server <= 4.4.29
MongoDB Server 4.2.* 所有版本
MongoDB Server 4.0.* 所有版本
MongoDB Server 3.6.* 所有版本

临时修复方案:

官方已发布安全更新,建议受影响用户立即升级至以下已修复版本:
MongoDB Server 8.2.3

MongoDB Server 8.0.17

MongoDB Server 7.0.28

MongoDB Server 6.0.27

MongoDB Server 5.0.32

MongoDB Server 4.4.30

漏洞检测工具:

鉴于该漏洞影响范围较大,建议优先处置排查,Goby EXP效果如视频演示如下:

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/15 14:11:21

OBS Spout2插件终极指南:解锁专业级视频共享新境界

OBS Spout2插件终极指南&#xff1a;解锁专业级视频共享新境界 【免费下载链接】obs-spout2-plugin A Plugin for OBS Studio to enable Spout2 (https://github.com/leadedge/Spout2) input / output 项目地址: https://gitcode.com/gh_mirrors/ob/obs-spout2-plugin O…

作者头像 李华
网站建设 2026/4/14 6:39:02

抖音直播录制工具深度解析:告别错过精彩直播的烦恼

抖音直播录制工具深度解析&#xff1a;告别错过精彩直播的烦恼 【免费下载链接】DouyinLiveRecorder 项目地址: https://gitcode.com/gh_mirrors/do/DouyinLiveRecorder 还在为错过心仪主播的直播而懊恼吗&#xff1f;DouyinLiveRecorder抖音直播自动录制工具为您提供完…

作者头像 李华
网站建设 2026/3/31 19:03:09

TTS-Backup完整备份工具:桌游数据安全的终极守护者

TTS-Backup完整备份工具&#xff1a;桌游数据安全的终极守护者 【免费下载链接】tts-backup Backup Tabletop Simulator saves and assets into comprehensive Zip files. 项目地址: https://gitcode.com/gh_mirrors/tt/tts-backup 你的Tabletop Simulator收藏是否曾因系…

作者头像 李华
网站建设 2026/4/18 3:01:24

Qwen3-VL-4B-FP8:超高效视觉语言模型新体验

Qwen3-VL-4B-FP8&#xff1a;超高效视觉语言模型新体验 【免费下载链接】Qwen3-VL-4B-Instruct-FP8 项目地址: https://ai.gitcode.com/hf_mirrors/unsloth/Qwen3-VL-4B-Instruct-FP8 Qwen3-VL-4B-Instruct-FP8模型正式发布&#xff0c;通过FP8量化技术实现视觉语言模型…

作者头像 李华
网站建设 2026/4/16 16:25:36

PyTorch-CUDA-v2.9镜像资源占用优化:内存与显存双重压缩

PyTorch-CUDA-v2.9镜像资源占用优化&#xff1a;内存与显存双重压缩 在AI研发一线摸爬滚打的工程师们&#xff0c;对“环境配置”四个字恐怕都不陌生——明明本地跑得好好的模型&#xff0c;换台机器就报CUDA版本不兼容&#xff1b;刚搭好的训练环境&#xff0c;因为一次pip in…

作者头像 李华
网站建设 2026/4/17 21:11:49

BetterNCM插件管理器完整使用教程:5分钟快速上手指南

BetterNCM是专为网易云音乐设计的强大插件管理工具&#xff0c;能够彻底改变你的音乐播放体验。无论你是想要个性化界面、扩展功能还是提升效率&#xff0c;这款免费工具都能满足你的需求。本文将手把手教你从零开始掌握BetterNCM的所有核心用法。 【免费下载链接】BetterNCM-I…

作者头像 李华