Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-38524

Опубликовано: 10 июн. 2025
Источник: nvd
CVSS3: 5.3
CVSS3: 7.5
EPSS Низкий

Описание

GeoServer is an open source server that allows users to share and edit geospatial data. org.geowebcache.GeoWebCacheDispatcher.handleFrontPage(HttpServletRequest, HttpServletResponse) has no check to hide potentially sensitive information from users except for a hidden system property to hide the storage locations that defaults to showing the locations. This vulnerability is fixed in 2.26.2 and 2.25.6.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:osgeo:geoserver:*:*:*:*:*:*:*:*
Версия до 2.25.6 (исключая)
cpe:2.3:a:osgeo:geoserver:*:*:*:*:*:*:*:*
Версия от 2.26.0 (включая) до 2.26.2 (исключая)

EPSS

Процентиль: 19%
0.0006
Низкий

5.3 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
github
8 месяцев назад

GWC Home Page communicate version and revision information

CVSS3: 5.3
fstec
8 месяцев назад

Уязвимость компонента GeoWebCache программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 19%
0.0006
Низкий

5.3 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-200