尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

MongoDB PHP驱动扩展漏洞:mongoc_bulk_operation_t读取无效内存风险分析

MongoDB PHP驱动扩展漏洞:mongoc_bulk_operation_t读取无效内存风险分析
📅 发布时间:2026/6/22 2:54:39
本文详细分析了CVE-2025-12119漏洞,该漏洞影响MongoDB的PHP驱动扩展,当传递大型选项时,mongoc_bulk_operation_t可能读取无效内存,存在安全隐患。

MongoDB driver extension affected by mongoc_bulk_operation_t's read of invalid memory · CVE-2025-12119 · GitHub Advisory Database

漏洞详情

包

  • Composer: mongodb/mongodb-extension

受影响的版本

  • < 1.21.2

已修复的版本

  • 1.21.2

描述
如果传递了大型选项,mongoc_bulk_operation_t 可能会读取无效内存。

参考链接

  • https://nvd.nist.gov/vuln/detail/CVE-2025-12119
  • https://github.com/mongodb/mongo-c-driver/releases/tag/1.30.6
  • https://github.com/mongodb/mongo-c-driver/releases/tag/2.1.2
  • https://github.com/mongodb/mongo-php-driver/releases/tag/1.21.2
  • mongodb/mongo-php-driver@fa5b433
  • https://jira.mongodb.org/browse/PHPC-2637

发布时间

  • 国家漏洞数据库:2025年11月18日
  • GitHub Advisory Database:2025年11月19日
  • 审查时间:2025年11月19日
  • 最后更新:2025年11月19日

严重程度

  • 中等
  • CVSS总体评分:6.9 / 10

CVSS v4 基础指标

  • 可利用性指标
    • 攻击向量:本地
    • 攻击复杂度:低
    • 攻击要求:无
    • 所需权限:低
    • 用户交互:无
  • 脆弱系统影响指标
    • 机密性:高
    • 完整性:无
    • 可用性:低
  • 后续系统影响指标
    • 机密性:无
    • 完整性:无
    • 可用性:无

CVSS:4.0向量字符串
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

EPSS 分数

  • 0.005% (第0百分位)

弱点

  • CWE-825:过期的指针解引用
    • 产品解引用了一个指针,该指针包含先前有效但现已无效的内存位置。

标识符

  • CVE ID: CVE-2025-12119
  • GHSA ID: GHSA-mwcc-7vpp-xmv9

源代码

  • mongodb/mongo-php-driver
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

相关新闻

  • 2025实力强的汽车维修保养品牌企业TOP5权威推荐,看哪家
  • 实用指南:198种组合算法+优化XGBoost+SHAP分析+新数据预测!机器学习可解释分析,强烈安利,粉丝必备!
  • Request Basics 1

最新新闻

  • 2026年在县域城市开闪电仓加盟,浣熊优先超市的全流程托管扶持到底有多省心?详解7步扶持体系 - 米諾
  • ATmega406 Timer0 PWM模式详解:从寄存器配置到电机控制实战
  • 嵌入式系统复位与低功耗模式设计:从原理到NXP KV5x实战
  • 实战指南:如何用3D打印技术构建低成本高精度Capstan-Drive机器人执行器
  • 五款图片处理工具实测分享,批量修图、放大、去水印抠图全都有
  • Turnitin英文文章AI率太高?从90%到20%全靠这4种降AI方法! - 殷念写论文

日新闻

  • 2026速览惠州叛逆青少年学校前十大排名名单出炉 - 武汉中职最新信息发布
  • 2026上饶白蚁消杀哪家好?15年本土2大权威白蚁防治公司推荐(金盾虫控/青蚁卫士) - 我叫一
  • 天龙八部单机版终极数据管理工具:5个技巧快速掌握游戏数据编辑

周新闻

  • Visual C++运行库修复终极指南:5分钟快速解决Windows软件启动错误
  • 手把手教你构建统计局地区经济数据爬虫:从环境搭建到数据持久化全指南
  • 2026多Agent深度解析:用AI团队替代单一模型,四种架构实战落地

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号