TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2025-14847 / MongoBleed (MongoDB)

国内で「MongoBleed」悪用被害は未確認 - 攻撃増加に要警戒

【要点】 ◎JPCERT/CCはMongoDBの深刻な脆弱性「MongoBleed」について、国内での悪用被害は未確認としつつ、今後の攻撃増加に警戒を呼びかけた。 (Security NEXT)

CVE-2025-14847 / MongoBleed (まとめ)

malware-log.hatenablog.com 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/12/19 2025/12/17 CVE-2025-14847 NVD MongoDB 7.5(MongoDB) CWE-130 レングスパラメーターの不整合による不適切な処理 2025/12/29 MongoD…

米当局、「MongoDB」脆弱性の悪用に注意喚起

【要点】 ◎米CISAは、MongoDBの脆弱性CVE-2025-14847が実際に悪用されているとしてKEVに追加し、早急な対応を呼びかけた。

「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を

【要点】 ◎MongoDBに認証不要で機密情報が漏洩する脆弱性「MongoBleed」(CVE-2025-14847)が判明し、PoC公開により早急な更新対応が求められている。

Mongobleed PoC Exploit Tool Released for MongoDB Flaw that Exposes Sensitive Data

【要点】 ◎MongoDBの重大脆弱性「MongoBleed」(CVE-2025-14847)で、認証不要にメモリ内容を漏洩させるPoCエクスプロイトが公開され、緊急対応が求められている。 (Cyber Security News)

High-severity MongoDB flaw CVE-2025-14847 could lead to server takeover

【要点】 ◎MongoDBは、認証不要で任意コード実行が可能な深刻度の高い脆弱性CVE-2025-14847を修正した。影響範囲は広く、管理者に対し即時アップグレードまたはzlib無効化を強く推奨している。 (Security Affairs)

MongoDB warns admins to patch severe RCE flaw immediately

【要点】 ◎MongoDBは、認証不要で悪用可能な深刻なRCE脆弱性(CVE-2025-14847)について、影響を受ける多数のバージョン利用者に対し、直ちに修正済みバージョンへのアップグレードを強く警告した。

Critical MongoDB Flaw Leaks Sensitive Data Through zlib Compression

【要点】 ◎MongoDBのzlib圧縮処理に起因する重大脆弱性CVE-2025-14847により、認証不要でヒープメモリから機密データが漏洩する恐れがあり、即時更新が推奨された (gbhackers.)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022