GeoServer - это открытый сервер, позволяющий пользователям делиться и редактировать геопространственные данные. API остального покрытия /wo…
GeoServer - это открытый сервер, позволяющий пользователям делиться и редактировать геопространственные данные. API остального покрытия /workspaces/{workspaceName}/coveragestores/{storeName}/{method}.{format} позволяет злоумышленникам загружать файлы с указанным URL (при {method} равном 'url') без каких-либо ограничений. Эта уязвимость исправлена в версии 2.26.0 [1]. Источники: - [1] https://github.com/geoserver/geoserver/security/advisories/GHSA-r4hf-r8gj-jgw2 - [2] https://osgeo-org.atlassian.net/browse/GEOS-11468 - [3] https://osgeo-org.atlassian.net/browse/GEOS-11717
Веб-сервер получает URL или аналогичный запрос от вышестоящего компонента и извлекает содержимое по этому URL, однако не обеспечивает в достаточной мере, что запрос направляется к ожидаемому адресату.
https://cwe.mitre.org/data/definitions/918.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/664.html →Открыть в коллекции CAPEC →