چکیده

آسیب‌پذیری مجوزدهی نادرست در مرحله $mergeCursors از خط لوله تجمیع (Aggregation Pipeline) سرور MongoDB باعث می‌شود یک کاربر با سطح دسترسی پایین بتواند با ایجاد یک Pipeline خاص، به داده‌هایی دسترسی پیدا کند که به‌طور معمول اجازه مشاهده آن‌ها را ندارد. این ضعف موجب افزایش دسترسی (Privilege Escalation) شده و در نهایت منجر به افشای اطلاعات حساس بدون نیاز به مجوزهای اضافی می‌شود.

توضیحات

آسیب‌پذیری CVE-2025-6713 ناشی از مجوزدهی نادرست مطابق با CWE-285 در مرحله mergeCursors در خط لوله تجمیع (Aggregation Pipeline) سرور MongoDB است. در حالت عادی، هر مرحله از Pipeline باید اطمینان حاصل کند که کاربر تنها داده‌هایی را پردازش می‌کند که برای مشاهده آن‌ها مجاز شده است؛ اما در این آسیب‌پذیری، مرحله‌ی mergeCursors این کنترل را به‌درستی اعمال نمی‌کند و داده‌هایی را ادغام و بازمی گرداند که کاربر اجازه مشاهده آن‌ها را ندارد.

در یک سناریوی معمول، کاربری با سطح دسترسی پایین تنها در محدوده مجوزهای تعریف‌شده می‌تواند Pipeline اجرا کند. اما مهاجم می‌تواند با ایجاد یک Aggregation Pipeline خاص که در آن از mergeCursors استفاده شده، اطلاعات را از بخش هایی دریافت کند که برای او مجاز نیستند. این موضوع باعث می‌شود کاربر بدون داشتن نقش یا دسترسی لازم، داده‌هایی را مشاهده کند که تنها برای کاربران سطح بالاتر قابل دسترس است.

این ضعف در عمل یک افزایش سطح دسترسی منطقی (Privilege Escalation) محسوب می‌شود، زیرا مهاجم قادر است محدودیت‌های مجوزدهی را دور بزند و به داده‌های سطح بالاتر دسترسی پیدا کند، بدون اینکه مجوز جدیدی دریافت کرده باشد. همچنین، نتیجه نهایی حمله نقض محرمانگی با افشای اطلاعات است. MongoDB این آسیب‌پذیری را در نسخه‌های 6.0.22، 7.0.19 و 8.0.7 و بالاتر پچ کرده است.

CVSS

Score Severity Version Vector String
7.7 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N

لیست محصولات آسیب پذیر

Versions Product
affected from 6.0 before 6.0.22

affected from 7.0 before 7.0.19

affected from 8.0 before 8.0.7

MongoDB Server

لیست محصولات بروز شده

Versions Product
6.0.22

7.0.19

8.0.7

MongoDB Server

استفاده محصول در ایران

در این جدول، تعداد صفحات ایندکس‌شده در گوگل با دامنه .ir که MongoDB Server را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.

Approx. Usage in .ir Domain via Google

(Total Pages)

Search Query (Dork) Product 
775 site:.ir “MongoDB Server” MongoDB Server

نتیجه گیری

این آسیب‌پذیری با شدت بالا نشان می‌دهد که حتی در معماری‌های مبتنی بر کنترل دسترسی دقیق، ضعف در یک مرحله‌ی پردازشی مانند $mergeCursors می‌تواند محدودیت‌های مجوزدهی را بی‌اثر کند و منجر به افزایش سطح دسترسی و افشای اطلاعات حساس شود. ماهیت این ضعف به مهاجم دارای دسترسی پایین اجازه می‌دهد با ایجاد یک Aggregation Pipeline ویژه، داده‌هایی را مشاهده کند که در حالت عادی برای او قابل دسترس نیست. این موضوع می‌تواند اثرات امنیتی جدی در محیط‌هایی با داده‌های طبقه‌بندی‌شده، چندکاربره یا چندسازمانی (Multi‑Tenant) ایجاد کند. برای جلوگیری این آسیب پذیری و کاهش ریسک، اجرای اقدامات زیر ضروری است:

  • به‌روزرسانی فوری: تمام نودهای MongoDB را به نسخه‌های 6.0.22، 7.0.19 ، 8.0.7 یا بالاتر به روزرسانی کنید. این اقدام، مؤثرترین و قطعی‌ترین راهکار برای رفع آسیب‌پذیری است و باید در اولویت قرار گیرد. سایر اقدامات نقش مکمل را دارند و می‌توانند به کاهش ریسک این آسیب پذیری و مقابله با حملات مشابه کمک کنند.
  • محدودسازی اجرای Aggregation Pipeline برای کاربران با دسترسی پایین: نقش‌هایی که اجازه اجرای Pipelineهای پیچیده را ندارند، نباید به مراحل حساس Aggregation مانند $mergeCursors دسترسی داشته باشند.
  • اجرای اصل حداقل سطح دسترسی: برای کاربران عملیاتی یا سرویس‌ها فقط دسترسی‌های دقیق و محدود تعریف کرده و از نقش‌های عمومی یا گسترده مانند readWriteAnyDatabase فقط در مواقع ضروری استفاده کنید.
  • فعال‌سازی ثبت لاگ و Auditing پیشرفته: عملیات Aggregation Pipeline، به‌ویژه درخواست‌هایی که شامل $mergeCursors هستند باید در لاگ‌ها ثبت و بررسی شوند. همچنین لازم است الگوهای مشکوک مانند Pipelineهای غیرمعمول یا حجم بالای درخواست‌ها از کاربران با سطح دسترسی پایین شناسایی شود.
  • تفکیک محیط‌ها و داده‌ها (Segmentation): در محیط‌های چندمستاجره (Multi‑Tenant)، از پایگاه داده ها یا مجموعه های جداگانه برای هر Tenant استفاده کنید تا حتی در صورت سوءاستفاده، دامنه افشای داده کاهش یابد.
  • اعمال محدودیت روی پیچیدگی Pipeline: با استفاده از تنظیمات سرور، محدودیت‌هایی روی عمق و پیچیدگی Aggregation Pipeline تعریف کنید تا اجرای ساختارهای غیرعادی دشوار شود.
  • مانیتورینگ امنیتی مستمر: عملکرد کاربران، درخواست‌های Aggregation با حجم بالا یا غیرعادی را نظارت کنید و از ابزارهای SIEM برای شناسایی دسترسی‌های غیرمجاز استفاده نمایید.

اجرای این اقدامات، به ویژه به‌روزرسانی به نسخه‌های امن، ریسک ناشی از این آسیب‌پذیری را به حداقل رسانده و محرمانگی داده‌ها و امنیت سطح دسترسی کاربران در سیستم‌های MongoDB را تضمین می‌کند.

امکان استفاده در تاکتیک های Mitre Attack

Privilege Escalation (TA0004)
ضعف در mergeCursors باعث می‌شود کاربر Low-Privilege بتواند Pipelineی بسازد که داده‌های سطح بالا را ادغام و بازگردانی کند. این رفتار یک Escalation منطقی است که بدون دریافت نقش جدید، دامنه دسترسی کاربر را بالاتر می‌برد.

Discovery (TA0007)
اطلاعات بازگشتی از Pipeline می‌تواند ساختار، Namespaceها، Collectionها یا داده‌های سطح بالاتر را آشکار کند. این موضوع به مهاجم امکان می‌دهد دید داخلی نسبت به توپولوژی داده، سیاست‌های امنیتی و ساختار مجوزها پیدا کند.

Collection (TA0009)
Pipeline اجراشده به مهاجم اجازه می‌دهد حجم قابل توجهی از داده‌های حساس را از Collections سطح بالا جمع‌آوری کند. این داده‌ها می‌تواند بخشی از محتوای دیتابیس‌های محدودشده باشد که در حالت عادی با نقش مهاجم قابل رؤیت نیستند.

Exfiltration (TA0010)
پس از جمع‌آوری داده‌های حساس، مهاجم قادر است خروجی Pipeline را از طریق همان اتصال قانونی کاربر Low-Privilege دریافت کند. این خروجی عملاً یک کانال خروج اطلاعات معتبر و قابل اطمینان محسوب می‌شود که به‌سهولت قابل آشکارسازی نیست.

Defense Evasion (TA0005)
مهاجم با استفاده از دسترسی مجاز و یک Aggregation Pipeline کاملاً معتبر، بدون ایجاد الگوی مخرب کلاسیک، کنترل‌های مجوزدهی را دور می‌زند. نتیجه این است که بسیاری از سیستم‌های تشخیص مهاجم این رفتار را به‌عنوان عملکرد عادی یک کاربر مجاز ثبت می‌کنند.

Impact (TA0040)
داده‌هایی که باید محدود به کاربران سطح بالا باشند، برای کاربر Low-Privilege در دسترس قرار می‌گیرند. این رخداد می‌تواند منجر به افشای اطلاعات طبقه‌بندی‌شده، افشای داده‌های بین مستاجران مختلف، دورزدن مرزبندی امنیتی و آسیب جدی به مدل اعتماد سازمان شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-6713
  2. https://www.cvedetails.com/cve/CVE-2025-6713/
  3. https://jira.mongodb.org/browse/SERVER-106752
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-6713
  5. https://vuldb.com/?id.315174
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-6713
  7. https://cwe.mitre.org/data/definitions/285.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *