MongoBleed(CVE-2025-14847)已在野外被利用:你需要知道的一切
wiz.io | 漏洞 | CVE-2025-14847 | #cloud | #memory-safety | #information-disclosure | #vulnerability | #patching | #mongodb | #cve-2025-14847 | #mongobleed
摘要
MongoBleed(CVE-2025-14847):MongoDB 认证前的 zlib 解压逻辑存在长度校验缺陷,可远程泄露堆内存敏感数据;Wiz 数据显示 42% 云环境存在受影响版本,野外已观察到利用。
- 发布时间
- 收录时间
Skip to content