小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
MongoBleed漏洞允许攻击者从MongoDB的堆内存中读取数据

MongoDB修复了CVE-2025-14847漏洞,该漏洞影响多个版本,允许未认证攻击者远程泄露敏感数据,CVSS评分为8.7。MongoDB Atlas已修复,自托管版本需更新,建议立即应用补丁或禁用压缩。

MongoBleed漏洞允许攻击者从MongoDB的堆内存中读取数据

InfoQ
InfoQ · 2026-01-10T07:36:00Z
紧急安全更新:修复Percona Server for MongoDB中的“Mongobleed”(CVE-2025-14847)

Percona发布了关于MongoDB安全漏洞CVE-2025-14847(“Mongobleed”)的修复信息。该漏洞允许未经认证的远程攻击者提取服务器内存中的敏感数据。Percona Server for MongoDB也受到影响,但已发布补丁。建议用户立即升级到最新版本,并在升级前禁用zlib网络压缩以降低风险。

紧急安全更新:修复Percona Server for MongoDB中的“Mongobleed”(CVE-2025-14847)

Percona Database Performance Blog
Percona Database Performance Blog · 2026-01-06T19:36:57Z
CVE-2025-14847(MongoBleed)— MongoDB中的高危内存泄漏

MongoDB及其相关版本存在高危漏洞“mongobleed”(CVE-2025-14847),允许未经认证的远程攻击者提取敏感数据。受影响版本为MongoDB 4.0至8.2.2。建议禁用zlib网络压缩以降低风险,修复补丁预计在1月发布。

CVE-2025-14847(MongoBleed)— MongoDB中的高危内存泄漏

Percona Database Performance Blog
Percona Database Performance Blog · 2025-12-31T15:56:27Z
MongoDB数据库出现高危安全漏洞 无需身份验证即可执行任意代码

MongoDB出现高危漏洞CVE-2025-14847,允许攻击者执行任意代码。开发团队已发布修复版本,建议用户立即升级以防止攻击。受影响版本包括8.2.0至8.2.3。

MongoDB数据库出现高危安全漏洞 无需身份验证即可执行任意代码

蓝点网
蓝点网 · 2025-12-25T02:59:11Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码