- شناسه CVE-2025-6713 :CVE
- CWE-285 :CWE
- yes :Advisory
- منتشر شده: جولای 7, 2025
- به روز شده: جولای 18, 2025
- امتیاز: 7.7
- نوع حمله: Privilege Escalation
- اثر گذاری: Information Disclosure
- حوزه: پایگاههای داده
- برند: MongoDB Inc
- محصول: MongoDB Server
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
آسیبپذیری مجوزدهی نادرست در مرحله $mergeCursors از خط لوله تجمیع (Aggregation Pipeline) سرور MongoDB باعث میشود یک کاربر با سطح دسترسی پایین بتواند با ایجاد یک Pipeline خاص، به دادههایی دسترسی پیدا کند که بهطور معمول اجازه مشاهده آنها را ندارد. این ضعف موجب افزایش دسترسی (Privilege Escalation) شده و در نهایت منجر به افشای اطلاعات حساس بدون نیاز به مجوزهای اضافی میشود.
توضیحات
آسیبپذیری CVE-2025-6713 ناشی از مجوزدهی نادرست مطابق با CWE-285 در مرحله mergeCursors در خط لوله تجمیع (Aggregation Pipeline) سرور MongoDB است. در حالت عادی، هر مرحله از Pipeline باید اطمینان حاصل کند که کاربر تنها دادههایی را پردازش میکند که برای مشاهده آنها مجاز شده است؛ اما در این آسیبپذیری، مرحلهی mergeCursors این کنترل را بهدرستی اعمال نمیکند و دادههایی را ادغام و بازمی گرداند که کاربر اجازه مشاهده آنها را ندارد.
در یک سناریوی معمول، کاربری با سطح دسترسی پایین تنها در محدوده مجوزهای تعریفشده میتواند Pipeline اجرا کند. اما مهاجم میتواند با ایجاد یک Aggregation Pipeline خاص که در آن از mergeCursors استفاده شده، اطلاعات را از بخش هایی دریافت کند که برای او مجاز نیستند. این موضوع باعث میشود کاربر بدون داشتن نقش یا دسترسی لازم، دادههایی را مشاهده کند که تنها برای کاربران سطح بالاتر قابل دسترس است.
این ضعف در عمل یک افزایش سطح دسترسی منطقی (Privilege Escalation) محسوب میشود، زیرا مهاجم قادر است محدودیتهای مجوزدهی را دور بزند و به دادههای سطح بالاتر دسترسی پیدا کند، بدون اینکه مجوز جدیدی دریافت کرده باشد. همچنین، نتیجه نهایی حمله نقض محرمانگی با افشای اطلاعات است. MongoDB این آسیبپذیری را در نسخههای 6.0.22، 7.0.19 و 8.0.7 و بالاتر پچ کرده است.
CVSS
| Score | Severity | Version | Vector String |
| 7.7 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
لیست محصولات آسیب پذیر
| Versions | Product |
| affected from 6.0 before 6.0.22
affected from 7.0 before 7.0.19 affected from 8.0 before 8.0.7 |
MongoDB Server |
لیست محصولات بروز شده
| Versions | Product |
| 6.0.22
7.0.19 8.0.7 |
MongoDB Server |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که MongoDB Server را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 775 | site:.ir “MongoDB Server” | MongoDB Server |
نتیجه گیری
این آسیبپذیری با شدت بالا نشان میدهد که حتی در معماریهای مبتنی بر کنترل دسترسی دقیق، ضعف در یک مرحلهی پردازشی مانند $mergeCursors میتواند محدودیتهای مجوزدهی را بیاثر کند و منجر به افزایش سطح دسترسی و افشای اطلاعات حساس شود. ماهیت این ضعف به مهاجم دارای دسترسی پایین اجازه میدهد با ایجاد یک Aggregation Pipeline ویژه، دادههایی را مشاهده کند که در حالت عادی برای او قابل دسترس نیست. این موضوع میتواند اثرات امنیتی جدی در محیطهایی با دادههای طبقهبندیشده، چندکاربره یا چندسازمانی (Multi‑Tenant) ایجاد کند. برای جلوگیری این آسیب پذیری و کاهش ریسک، اجرای اقدامات زیر ضروری است:
- بهروزرسانی فوری: تمام نودهای MongoDB را به نسخههای 6.0.22، 7.0.19 ، 8.0.7 یا بالاتر به روزرسانی کنید. این اقدام، مؤثرترین و قطعیترین راهکار برای رفع آسیبپذیری است و باید در اولویت قرار گیرد. سایر اقدامات نقش مکمل را دارند و میتوانند به کاهش ریسک این آسیب پذیری و مقابله با حملات مشابه کمک کنند.
- محدودسازی اجرای Aggregation Pipeline برای کاربران با دسترسی پایین: نقشهایی که اجازه اجرای Pipelineهای پیچیده را ندارند، نباید به مراحل حساس Aggregation مانند $mergeCursors دسترسی داشته باشند.
- اجرای اصل حداقل سطح دسترسی: برای کاربران عملیاتی یا سرویسها فقط دسترسیهای دقیق و محدود تعریف کرده و از نقشهای عمومی یا گسترده مانند readWriteAnyDatabase فقط در مواقع ضروری استفاده کنید.
- فعالسازی ثبت لاگ و Auditing پیشرفته: عملیات Aggregation Pipeline، بهویژه درخواستهایی که شامل $mergeCursors هستند باید در لاگها ثبت و بررسی شوند. همچنین لازم است الگوهای مشکوک مانند Pipelineهای غیرمعمول یا حجم بالای درخواستها از کاربران با سطح دسترسی پایین شناسایی شود.
- تفکیک محیطها و دادهها (Segmentation): در محیطهای چندمستاجره (Multi‑Tenant)، از پایگاه داده ها یا مجموعه های جداگانه برای هر Tenant استفاده کنید تا حتی در صورت سوءاستفاده، دامنه افشای داده کاهش یابد.
- اعمال محدودیت روی پیچیدگی Pipeline: با استفاده از تنظیمات سرور، محدودیتهایی روی عمق و پیچیدگی Aggregation Pipeline تعریف کنید تا اجرای ساختارهای غیرعادی دشوار شود.
- مانیتورینگ امنیتی مستمر: عملکرد کاربران، درخواستهای Aggregation با حجم بالا یا غیرعادی را نظارت کنید و از ابزارهای SIEM برای شناسایی دسترسیهای غیرمجاز استفاده نمایید.
اجرای این اقدامات، به ویژه بهروزرسانی به نسخههای امن، ریسک ناشی از این آسیبپذیری را به حداقل رسانده و محرمانگی دادهها و امنیت سطح دسترسی کاربران در سیستمهای MongoDB را تضمین میکند.
امکان استفاده در تاکتیک های Mitre Attack
Privilege Escalation (TA0004)
ضعف در mergeCursors باعث میشود کاربر Low-Privilege بتواند Pipelineی بسازد که دادههای سطح بالا را ادغام و بازگردانی کند. این رفتار یک Escalation منطقی است که بدون دریافت نقش جدید، دامنه دسترسی کاربر را بالاتر میبرد.
Discovery (TA0007)
اطلاعات بازگشتی از Pipeline میتواند ساختار، Namespaceها، Collectionها یا دادههای سطح بالاتر را آشکار کند. این موضوع به مهاجم امکان میدهد دید داخلی نسبت به توپولوژی داده، سیاستهای امنیتی و ساختار مجوزها پیدا کند.
Collection (TA0009)
Pipeline اجراشده به مهاجم اجازه میدهد حجم قابل توجهی از دادههای حساس را از Collections سطح بالا جمعآوری کند. این دادهها میتواند بخشی از محتوای دیتابیسهای محدودشده باشد که در حالت عادی با نقش مهاجم قابل رؤیت نیستند.
Exfiltration (TA0010)
پس از جمعآوری دادههای حساس، مهاجم قادر است خروجی Pipeline را از طریق همان اتصال قانونی کاربر Low-Privilege دریافت کند. این خروجی عملاً یک کانال خروج اطلاعات معتبر و قابل اطمینان محسوب میشود که بهسهولت قابل آشکارسازی نیست.
Defense Evasion (TA0005)
مهاجم با استفاده از دسترسی مجاز و یک Aggregation Pipeline کاملاً معتبر، بدون ایجاد الگوی مخرب کلاسیک، کنترلهای مجوزدهی را دور میزند. نتیجه این است که بسیاری از سیستمهای تشخیص مهاجم این رفتار را بهعنوان عملکرد عادی یک کاربر مجاز ثبت میکنند.
Impact (TA0040)
دادههایی که باید محدود به کاربران سطح بالا باشند، برای کاربر Low-Privilege در دسترس قرار میگیرند. این رخداد میتواند منجر به افشای اطلاعات طبقهبندیشده، افشای دادههای بین مستاجران مختلف، دورزدن مرزبندی امنیتی و آسیب جدی به مدل اعتماد سازمان شود.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-6713
- https://www.cvedetails.com/cve/CVE-2025-6713/
- https://jira.mongodb.org/browse/SERVER-106752
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-6713
- https://vuldb.com/?id.315174
- https://nvd.nist.gov/vuln/detail/CVE-2025-6713
- https://cwe.mitre.org/data/definitions/285.html
