TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

技術: NoSQL

CVE-2025-14847 / MongoBleed (まとめ)

malware-log.hatenablog.com 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/12/19 2025/12/17 CVE-2025-14847 NVD MongoDB 7.5(MongoDB) CWE-130 レングスパラメーターの不整合による不適切な処理 2025/12/29 MongoD…

「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を

【要点】 ◎MongoDBに認証不要で機密情報が漏洩する脆弱性「MongoBleed」(CVE-2025-14847)が判明し、PoC公開により早急な更新対応が求められている。

Mongobleed PoC Exploit Tool Released for MongoDB Flaw that Exposes Sensitive Data

【要点】 ◎MongoDBの重大脆弱性「MongoBleed」(CVE-2025-14847)で、認証不要にメモリ内容を漏洩させるPoCエクスプロイトが公開され、緊急対応が求められている。 (Cyber Security News)

MongoDBのアップデート、公開後も多くの組織で脆弱性放置

【ニュース】 ◆MongoDBのアップデート、公開後も多くの組織で脆弱性放置 (ITmedia, 2015/04/02) MongoDBの脆弱性を修正する更新版が3月17日にリリースされたにもかかわらず、多くの組織が対応しておらず、攻撃の標的にされる恐れがあるという http://www.itm…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022