Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-14911

Опубликовано: 27 янв. 2026
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

User-controlled chunkSize metadata from MongoDB lacks appropriate validation allowing malformed GridFS metadata to overflow the bounding container.

EPSS

Процентиль: 20%
0.00275
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 6.5
ubuntu
6 месяцев назад

User-controlled chunkSize metadata from MongoDB lacks appropriate validation allowing malformed GridFS metadata to overflow the bounding container.

CVSS3: 6.5
redhat
6 месяцев назад

User-controlled chunkSize metadata from MongoDB lacks appropriate validation allowing malformed GridFS metadata to overflow the bounding container.

CVSS3: 6.5
debian
6 месяцев назад

User-controlled chunkSize metadata from MongoDB lacks appropriate vali ...

CVSS3: 6.5
github
6 месяцев назад

User-controlled chunkSize metadata from MongoDB lacks appropriate validation allowing malformed GridFS metadata to overflow the bounding container.

CVSS3: 6.5
fstec
6 месяцев назад

Уязвимость библиотеки mongo-c-driver, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 20%
0.00275
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-120