
【出處:台灣電腦緊急應變小組 TWCert】
【CVE-2025-14847】MongoDB and MongoDB Server Improper Handling of Length Par
ameter Inconsistency Vulnerability (CVSS v3.1: 7.5)
【是否遭勒索軟體利用:未知】
MongoDB
伺服器存在 Zlib 壓縮協定標頭中長度參數不一致處理不當的漏洞。此漏洞可能允許未經身份驗證的
用戶端讀取未初始化的堆記憶體。
◎建議措施:
【CVE-2025-14847】
官方已針對漏洞釋出修復更新,請更新至相關版本
https://jira
.mongodb.org/browse/SERVER-115508
◎相關IOC資訊:
◎備註:
◎參考資料:
【CVE-2025-14847】
1.https://nvd.nist.gov/vuln/detail/cve-2025-14847
2.https
://jira.mongodb.org/browse/SERVER-115508