## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NULLBYTE3117-CVE-2025-60357
# CVE-2025-60357- NoSQL(MongoDB) инъекция
#### Описание уязвимости и продукта
AhnLab EPP Management — это признанная во всем мире платформа нового поколения для расширенной защиты конечных точек, которая объединяет управление исправлениями, обнаружение сложных вредоносных программ, возможности EDR и XDR.
_**NoSQL(MongoDB) инъекция**_ была обнаружена в конечной точке /api/console/ems/eventlog/agentEvent/list в AhnLab EPP Management v1.0.14.32-6249, что привело к раскрытию конфиденциальной информации и персональных данных (PII). Затронутая конечная точка теперь исправлена: AhnLab выпустила патч версии (P14.32 > P16.25) в августе 2024 года.
root@kitploit:~
Exploit Title: ***AhnLab EPP Management(Centralised Endpoint Security Management) -NoSQL Injection in MongoDB , which led to sensitive info and PII disclosure***
Date: 24 May 2024
Vulnerable Version: (1.0.14.32-6249) and before
Fixed Version released (EPP Management version (P14.32 > P16.25)): August 2024
CVE : CVE-2025-60357
Vendor Homepage: https://www.ahnlab.com/en
Software Link:https://www.ahnlab.com/ko/product/epp-management
Product Reveiw:https://www.gartner.com/reviews/market/endpoint-protection-platforms/compare/product/ahnlab-edr-vs-ahnlab-epp
Refence Link: https://www.cvedetails.com/cve/CVE-2025-60357
### POC