Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!

MongoBleed – krytyczna podatność umożliwiająca zdalne czytanie pamięci z serwera (hasła, klucze API, klucze prywatne, inne sekrety). CVE-2025-14847

28 grudnia 2025, 09:55 | W biegu | komentarze 3

Do wykorzystania podatności wystarczy udostępnienie usług MongoDB do Internetu (luka nie wymaga uwierzytelnienia). Atakujący wysyła skompresowane/złośliwe wiadomości – a przy dekompresji następuje czytanie fragmentów pamięci z serwera i wysłanie ich w odpowiedzi. Opublikowany został exploit / trwają próby masowego wykorzystania podatności.

Dostępne są łatki od linii 4.x aż do najnowszej linii 8.x

~ms

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

  1. Marek

    To są jaka, że ktoś to potrafi znaleźć. O że taka podatność w ogóle może mieć miejsce.

    Odpowiedz
    • R

      ale jaka

      Odpowiedz
      • Juan Paul 2

        ale jaja

        Odpowiedz

Odpowiedz na R