技術: NoSQL
vul.hatenadiary.com 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/12/19 2025/12/17 CVE-2025-14847 NVD MongoDB 7.5(MongoDB) CWE-130 レングスパラメーターの不整合による不適切な処理 2025/12/29 MongoDB 【概…
vul.hatenadiary.com 【MongoDB】 ◆MongoBleed / CVE-2025-14847 (まとめ) https://malware-log.hatenablog.com/entry/MongoBleed 【概要】 項目 内容 オープンポート 27017/tcp (27018/tcp:シャードサーバ, 27019/tcp:コンフィグサーバ) 【ニュース】■201…
【要点】 ◎MongoDBに認証不要で機密情報が漏洩する脆弱性「MongoBleed」(CVE-2025-14847)が判明し、PoC公開により早急な更新対応が求められている。
【要点】 ◎MongoDBの重大脆弱性「MongoBleed」(CVE-2025-14847)で、認証不要にメモリ内容を漏洩させるPoCエクスプロイトが公開され、緊急対応が求められている。 (Cyber Security News)
【訳】MongoDBライブラリの脆弱性により、Node.jsサーバーでRCEが可能に 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2024/12/02 2024/11/24 CVE-2024-53900 NVD ベンダー 9.1(CISA-ADP) CWE-89 SQLインジェクション - …
【NoSQL】 ◆MongoDB (まとめ) https://malware-log.hatenablog.com/entry/MongoDB 【概要】■NoSQLデータベース 製品名 特徴 MongoDB 処理速度が速く外部システムとの連携が容易、NoSQLでは最も高いシェアを誇る CouchDB 複数のサーバーやデバイス間でデータ…
【概要】■NoSQLデータベース 製品名 特徴 MongoDB 処理速度が速く外部システムとの連携が容易、NoSQLでは最も高いシェアを誇る CouchDB 複数のサーバーやデバイス間でデータの同期が可能、AWSやGCPでフルマネージドサービスとして利用できる DynamoDB Amazon…
【ニュース】 ◆「Redis」狙うパケットが1.8倍に - JPCERT/CC調査 (Security NEXT, 2022/01/25) https://www.security-next.com/133573 【関連まとめ記事】◆全体まとめ ◆データベース (まとめ) ◆NoSQL (まとめ) https://malware-log.hatenablog.com/entry/NoS…
【ニュース】 ◆ビッグデータで使われるNoSQLとセキュリティ課題 (ITmedia, 2015/03/19 08:00) http://www.itmedia.co.jp/enterprise/articles/1503/19/news018.html 【関連まとめ記事】◆全体まとめ ◆データベース (まとめ) ◆NoSQL (まとめ) https://malware-…