漏洞描述 开启MongoDB服务时不添加任何参数时,默认是没有权限验证的,任意攻击者都可以通过默认端口无需密码对数据库任意操作(增、删、改、查高危动作)而且可以远程访问数据库。导致泄露Mongodb中的数据库信息。
相关漏洞推荐 POC MongoDB 存在未授权内存泄露漏洞(CVE-2025-14847) MongoDB Zlib 信息泄露漏洞(CVE-2025-14847) MongoDB Zlib 压缩协议远程未授权堆内存泄露漏洞(CVE-2025-14847) POC ec2-unrestricted-mongodb: Unrestricted MongoDB Access in EC2 POC azure-nsg-mongodb-unrestricted: Unrestricted MongoDB Access in Azure NSGs POC file-mongodb-audit-log-disabled: MongoDB Audit Logging Disabled POC file-mongodb-auth-disabled: MongoDB Authentication Disabled POC file-mongodb-http-interface-enabled: MongoDB HTTP Interface Enabled POC file-mongodb-ssl-disabled: MongoDB SSL Disabled POC mongod-exposure: MongoD Server - Exposure POC mongodb-exporter-metrics: MongoDB Exporter - Detect POC mongodb-unauth: MongoDB - Unauthenticated Access POC mongodb-info-enum: MongoDB Information - Detect