漏洞描述 MongoDB Server是美国MongoDB公司的一套开源的NoSQL数据库。该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能。 MongoDB Server存在安全漏洞,该漏洞源于未提供CAFile和clusterCAFile时,服务器会跳过对等证书验证。受影响的产品和版本:MongoDB Server 7.0.5及之前的7.0版本,6.0.13及之前的6.0版本,5.0.24及之前的5.0版本,4.4.28及之前的4.4版本。
相关漏洞推荐 POC wp-jetpack-ssrf: Wordpress Jetpack plugin - Server Side Request Forgery POC CVE-2019-11253: Kubernetes API Server - YAML Parsing DoS (Billion Laughs) POC CVE-2020-25200: Pritunl VPN Server 1.29.2145.25 - Username Enumeration POC CVE-2021-22175: GitLab CI Lint API - Server-Side Request Forgery POC CVE-2023-33193: Emby Server - Authentication Bypass POC CVE-2025-55184: React Server Components - Denial of Service Ilevia EVE X1 Server /ajax/php/leaf_replace_device.php 命令执行漏洞 亿赛通电子文档安全管理系统 /CDGServer3/js/../SaveCDGPermissionFromGFOA SQL 注入漏洞 Ilevia EVE X1 Server /ajax/history/get_history_data_odic.php 命令执行漏洞 POC MongoDB 存在未授权内存泄露漏洞(CVE-2025-14847) MongoDB Zlib 信息泄露漏洞(CVE-2025-14847) 亿赛通电子文档安全管理系统 /CDGServer3/NetSecConfigAjax;Service SQL 注入漏洞 TraggoServer /graphql 默认口令漏洞