Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r4hf-r8gj-jgw2

Опубликовано: 10 июн. 2025
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

Coverage REST API Server Side Request Forgery

Summary

The Coverage rest api /workspaces/{workspaceName}/coveragestores/{storeName}/{method}.{format} allow to upload file with a specified url (with {method} equals 'url') with no restrict.

Details

The Coverage rest api /workspaces/{workspaceName}/coveragestores/{storeName}/{method}.{format} allow to upload file with a specified url (with {method} equals 'url'). But this url has not been check with URL Checks feature.

For example, should add the code below to check fileURL:

URLCheckers.confirm(fileURL)

The vulnerable code was RESTUtils.java

Impact

This vulnerability presents the opportunity for Server Side Request Forgery.

References

Пакеты

Наименование

org.geoserver:gs-rest

maven
Затронутые версииВерсия исправления

< 2.26.0

2.26.0

Наименование

org.geoserver.web:gs-web-app

maven
Затронутые версииВерсия исправления

< 2.26.0

2.26.0

EPSS

Процентиль: 11%
0.00039
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 5.5
nvd
8 месяцев назад

GeoServer is an open source server that allows users to share and edit geospatial data. The Coverage rest api /workspaces/{workspaceName}/coveragestores/{storeName}/{method}.{format} allows attackers to upload files with a specified url (with {method} equals 'url') with no restrict. This vulnerability is fixed in 2.26.0.

CVSS3: 5.5
fstec
8 месяцев назад

Уязвимость компонента Coverage программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, позволяющая нарушителю загружать произвольные файлы

EPSS

Процентиль: 11%
0.00039
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-918