Логотип exploitDog
bind:CVE-2023-25157
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-25157

Количество 3

Количество 3

nvd логотип

CVE-2023-25157

почти 3 года назад

GeoServer is an open source software server written in Java that allows users to share and edit geospatial data. GeoServer includes support for the OGC Filter expression language and the OGC Common Query Language (CQL) as part of the Web Feature Service (WFS) and Web Map Service (WMS) protocols. CQL is also supported through the Web Coverage Service (WCS) protocol for ImageMosaic coverages. Users are advised to upgrade to either version 2.21.4, or version 2.22.2 to resolve this issue. Users unable to upgrade should disable the PostGIS Datastore *encode functions* setting to mitigate ``strEndsWith``, ``strStartsWith`` and ``PropertyIsLike `` misuse and enable the PostGIS DataStore *preparedStatements* setting to mitigate the ``FeatureId`` misuse.

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-7g5f-wrx8-5ccf

почти 3 года назад

GeoServer OGC Filter SQL Injection Vulnerabilities

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2023-02030

почти 3 года назад

Уязвимость программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, связанная с непринятием мер по нейтрализации специальных элементов, используемых в SQL-запросах, позволяющая нарушителю выполнить произвольный SQL-код

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-25157

GeoServer is an open source software server written in Java that allows users to share and edit geospatial data. GeoServer includes support for the OGC Filter expression language and the OGC Common Query Language (CQL) as part of the Web Feature Service (WFS) and Web Map Service (WMS) protocols. CQL is also supported through the Web Coverage Service (WCS) protocol for ImageMosaic coverages. Users are advised to upgrade to either version 2.21.4, or version 2.22.2 to resolve this issue. Users unable to upgrade should disable the PostGIS Datastore *encode functions* setting to mitigate ``strEndsWith``, ``strStartsWith`` and ``PropertyIsLike `` misuse and enable the PostGIS DataStore *preparedStatements* setting to mitigate the ``FeatureId`` misuse.

CVSS3: 9.8
94%
Критический
почти 3 года назад
github логотип
GHSA-7g5f-wrx8-5ccf

GeoServer OGC Filter SQL Injection Vulnerabilities

CVSS3: 9.8
94%
Критический
почти 3 года назад
fstec логотип
BDU:2023-02030

Уязвимость программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, связанная с непринятием мер по нейтрализации специальных элементов, используемых в SQL-запросах, позволяющая нарушителю выполнить произвольный SQL-код

CVSS3: 9.8
94%
Критический
почти 3 года назад

Уязвимостей на страницу