Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-11902

Опубликовано: 12 авг. 2026
Источник: fstec
CVSS3: 9.8
CVSS2: 10

Описание

Уязвимость функции jsonArrayContains() библиотеки GeoTools программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer связана с непринятием мер по защите структуры SQL-запроса при обработке параметра CQL_FILTER. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию и выполнить произвольный код

Вендор

OSGeo

Наименование ПО

GeoServer

Версия ПО

от 2.25.3 до 2.28.5 (GeoServer)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://geoserver.org/announcements/vulnerability/2026/08/14/geoserver-2-28-5-released.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

9.8 Critical

CVSS3

10 Critical

CVSS2

9.8 Critical

CVSS3

10 Critical

CVSS2