IT疯子技术论坛

 找回密码
 立即注册
查看: 51|回复: 0

[情报] 知名NoSql数据库MongoDB出现高危权限验证漏洞,漏洞编号CVE-2025-14847

[复制链接]

62

主题

29

回帖

480

积分

中级会员

Rank: 3Rank: 3

积分
480
 楼主| 发表于 2025-12-28 14:15:05 | 显示全部楼层 |阅读模式
MongoDB 最近出现高危漏洞,漏洞编号为 CVE-2025-14847,该漏洞源于 zlib 实现中的长度参数处理不当,允许未经身份验证的攻击者在低复杂度条件下执行远程代码(RCE)并获取设备控制权。

受影响版本涵盖 MongoDB 4.4 至 8.2 的多个分支及旧版 Server。官方建议用户立即升级至 8.2.3、8.0.17、7.0.28、6.0.27、5.0.32 或 4.4.30 等修复版本。若无法及时升级,应通过配置禁用 zlib 压缩功能、禁用公网访问以规避风险。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|IT疯子技术论坛

GMT+8, 2026-1-11 23:12 , Processed in 0.024408 second(s), 4 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表