CVE-2023-25157

Оценки

EPSS

0.940высокий94.0%
0%20%40%60%80%100%

Процентиль: 94.0%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

GeoServer - это серверное программное обеспечение с открытым исходным кодом, написанное на Java, которое позволяет пользователям обмениваться геопространственными данными и редактировать их. GeoServer включает поддержку языка выражений OGC Filter и OGC Common Query Language (CQL) как часть протоколов Web Feature Service (WFS) и Web Map Service (WMS). CQL также поддерживается через протокол Web Coverage Service (WCS) для ImageMosaic coverages. Пользователям рекомендуется обновиться до версии 2.21.4 или версии 2.22.2, чтобы устранить эту проблему. Пользователям, не имеющим возможности обновиться, следует отключить настройку encode functions для PostGIS Datastore, чтобы смягчить неправильное использование strEndsWith, strStartsWith и PropertyIsLike, и включить настройку preparedStatements для PostGIS DataStore, чтобы смягчить неправильное использование FeatureId.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-89

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2023-25157

Источник: github-poc

URL: https://github.com/charis3306/CVE-2023-25157

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: geoserver

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:osgeo:geoserver:*:*:*:*:*:*:*:*",      "versionEndExcluding": "2.18.7",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:osgeo:...

Источник: nvd

Конец списка