高危
MongoDB Server message_compressor_zlib.cpp信息泄露漏洞(MongoBleed)
2025-12-19 11:00:22 公开 ,2026-03-05 05:27:14 更新
- CISA KEV
- 关键漏洞
- 远程
- 无需认证
- 公开PoC
- CWEs:
- CWE-130 (Improper Handling of Length Parameter Inconsistency)
- CAPEC:
- CAPEC-47 (Buffer Overflow via Parameter Expansion)
- SSVC:
- 可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2025-12-30 12:55:27