Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-21621

Опубликовано: 25 нояб. 2025
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

GeoServer is an open source server that allows users to share and edit geospatial data. Prior to version 2.25.0, a reflected cross-site scripting (XSS) vulnerability exists in the WMS GetFeatureInfo HTML output format that enables a remote attacker to execute arbitrary JavaScript code in a victim's browser through specially crafted SLD_BODY parameters. This issue has been patched in version 2.25.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:geoserver:geoserver:*:*:*:*:*:*:*:*
Версия до 2.25.0 (исключая)

EPSS

Процентиль: 15%
0.00049
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
2 месяца назад

GeoServer has a Reflected Cross-Site Scripting (XSS) vulnerability in its WMS GetFeatureInfo HTML format

CVSS3: 6.1
fstec
около 2 лет назад

Уязвимость службы Web Map Service (WMS) программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 15%
0.00049
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79