TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

CVE-2025-14847 / MongoBleed

CVE-2025-14847 / MongoBleed (まとめ)

vul.hatenadiary.com 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/12/19 2025/12/17 CVE-2025-14847 NVD MongoDB 7.5(MongoDB) CWE-130 レングスパラメーターの不整合による不適切な処理 2025/12/29 MongoDB 【概…

国内で「MongoBleed」悪用被害は未確認 - 攻撃増加に要警戒

【要点】 ◎JPCERT/CCはMongoDBの深刻な脆弱性「MongoBleed」について、国内での悪用被害は未確認としつつ、今後の攻撃増加に警戒を呼びかけた。 (Security NEXT)

米当局、「MongoDB」脆弱性の悪用に注意喚起

【要点】 ◎米CISAは、MongoDBの脆弱性CVE-2025-14847が実際に悪用されているとしてKEVに追加し、早急な対応を呼びかけた。 (Security NEXT)

「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を

【要点】 ◎MongoDBに認証不要で機密情報が漏洩する脆弱性「MongoBleed」(CVE-2025-14847)が判明し、PoC公開により早急な更新対応が求められている。

MongoDB Vulnerability CVE-2025-14847 Under Active Exploitation Worldwide

【要点】 ◎MongoDBの脆弱性CVE-2025-14847(MongoBleed)が実環境で悪用され、認証不要でメモリから機密情報が漏洩する恐れがあり、早急な更新が求められている。

Exploited MongoBleed flaw leaks MongoDB secrets, 87K servers exposed

【要点】 ◎MongoDBの深刻な脆弱性「MongoBleed」(CVE-2025-14847)が実際に悪用され、認証不要で機密情報が漏洩し得るとして、8万台超のサーバーに危険が及んでいる。 (BleepingComputer)

Mongobleed PoC Exploit Tool Released for MongoDB Flaw that Exposes Sensitive Data

【要点】 ◎MongoDBの重大脆弱性「MongoBleed」(CVE-2025-14847)で、認証不要にメモリ内容を漏洩させるPoCエクスプロイトが公開され、緊急対応が求められている。 (Cyber Security News)

New MongoDB Flaw Lets Unauthenticated Attackers Read Uninitialized Memory

【要点】 ◎MongoDBに認証不要で未初期化メモリを読み取れる重大脆弱性CVE-2025-14847が判明し、修正版への迅速な更新が強く求められている。 (The Hacker News)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023