PoC Archive
home
pocs
archive
GitHub
home
pocs
archive
tag
Populate
Critical
Mongoose `populate()` Match `$where` Bypass Command Injection (CVE-2025-23061)
CVE-2025-23061
·
Mongoose (Node.js MongoDB ODM)
unpatched
web
2026-07-06