V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-41877
ANC
Высокий

GeoServer — это сервер программного обеспечения с открытым исходным кодом, написанный на Java, который позволяет пользователям обмениваться…

CVSS
7.2
Высокий
EPSS
0.01
p53
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

GeoServer — это сервер программного обеспечения с открытым исходным кодом, написанный на Java, который позволяет пользователям обмениваться и редактировать геопространственные данные. Уязвимость обхода пути в версиях 2.23.4 и более ранних требует, чтобы администратор GeoServer с доступом к консоли администрирования неправильно настроил глобальные параметры для произвольного расположения файла журнала. Страница журналов GeoServer консоли администрирования предоставляет предварительный просмотр этого содержимого. Поскольку эта проблема требует доступа администраторов GeoServer, часто представляющих собой доверенную сторону, уязвимость не получила исправления на момент публикации. В качестве обходного решения системный администратор, отвечающий за запуск GeoServer, может использовать параметр `GEOSERVER_LOG_FILE`, чтобы переопределить любой параметр конфигурации, предоставленный на странице глобальных параметров. Параметр `GEOSERVER_LOG_LOCATION` можно установить как свойство системы, переменные среды или параметры контекста сервлета.

Теги · CWE
CWE-22
CAPEC-64
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-126
Затронутые продукты
Geoserver ≤ 2.23.4
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.008 · p53
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
geoserver*Отслеживается
Источники данных
ANC
CVE