安全研究
安全漏洞
MongoDB Server信息泄露漏洞(CVE-2025-6711)
发布日期:2025-07-07
更新日期:2025-08-21
受影响系统:MongoDB Server >= 8.0 < 8.0.5
MongoDB Server >= 7.0 < 7.0.18
MongoDB Server >= 6.0 < 6.0.21
描述:
CVE(CAN) ID:
CVE-2025-6711
MongoDB是美国MongoDB公司的一套开源的NoSQL数据库,提供面向集合的存储、动态查询、数据复制及自动故障转移等功能,MongoDB Server是其核心服务器程序。
MongoDB Server 8.0.5之前的8.0版本、7.0.18之前的7.0版本和6.0.21之前的6.0版本存在信息泄露漏洞,该漏洞源于当遇到某些错误条件时,未脱敏的查询可能会无意中出现在服务器日志中,攻击者可利用该漏洞窃取信息。
<**>
建议:
厂商补丁:
MongoDB
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.mongodb.com/docs/manual/release-notes/8.0/#std-label-release-notes-8.0浏览次数:38
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |