4.7Kпросмотров
15.1%от подписчиков
18 марта 2026 г.
📷 ФотоScore: 5.2K
➡️ MongoDB Memory Leak Exploit (CVE-2025-14847) Прототип эксплойта для уязвимости в MongoDB, позволяющий неаутентифицированным злоумышленникам утекать конфиденциальную память сервера. Уязвимость связана с некорректной обработкой длины данных при декомпрессии, что приводит к утечке неинициализированной памяти. Основные моменты: ⏺️ Позволяет утекать данные из памяти MongoDB.
⏺️ Использует уязвимость zlib для создания поддельных BSON документов.
⏺️ Может раскрывать внутренние логи и конфигурацию MongoDB.
⏺️ Включает Docker Compose для тестирования уязвимости. ➡️ GitHub: https://github.com/joe-desimone/mongobleed 🫡 Всё про Data Science 🇷🇺 Читайте нас в MAX