CVE-2024-36404

Оценки

EPSS

0.907высокий90.7%
0%20%40%60%80%100%

Процентиль: 90.7%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

GeoTools - это библиотека Java с открытым исходным кодом, которая предоставляет инструменты для геопространственных данных. До версий 31.2, 30.4 и 29.6 возможно удаленное выполнение кода (RCE), если приложение использует определенные функции GeoTools для оценки выражений XPath, предоставленных пользовательским вводом. Версии 31.2, 30.4 и 29.6 содержат исправление для этой проблемы. В качестве обходного решения GeoTools может работать с ограниченной функциональностью, удалив jar-файл gt-complex из приложения. В качестве примера воздействия: схема данных datastore не будет функционировать без возможности использования выражений XPath для запроса сложного контента. В качестве альтернативы можно использовать заменяющий GeoTools jar-файл из SourceForge для версий 31.1, 30.3, 30.2, 29.2, 28.2, 27.5, 27.4, 26.7, 26.4, 25.2 и 24.0. Эти jar-файлы предназначены только для загрузки и недоступны из maven central, чтобы быстро предоставить исправление для затронутых приложений.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

anchore_overrides

CWE

95CWE-95

Связанные уязвимости

Уязвимое ПО (3)

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:geotools:geotools:*:*:*:*:*:maven:*:*",          "versionEndExcluding": "28.6"        },        {          "...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:geotools:geotools:*:*:*:*:*:maven:*:*",          "versionEndExcluding": "28.6"        },        {          "...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:geotools:geotools:*:*:*:*:*:maven:*:*",          "versionEndExcluding": "28.6"        },        {          "...

Источник: anchore_overrides

Конец списка