Логотип exploitDog
bind:CVE-2023-35042
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-35042

Количество 3

Количество 3

nvd логотип

CVE-2023-35042

больше 2 лет назад

GeoServer 2, in some configurations, allows remote attackers to execute arbitrary code via java.lang.Runtime.getRuntime().exec in wps:LiteralData within a wps:Execute request, as exploited in the wild in June 2023. NOTE: the vendor states that they are unable to reproduce this in any version.

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-59x6-g4jr-4hxc

больше 2 лет назад

GeoServer RCE due to improper control of generation of code in jai-ext`Jiffle` map algebra language

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2023-04028

больше 2 лет назад

Уязвимость функции java.lang.Runtime.getRuntime().exec программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-35042

GeoServer 2, in some configurations, allows remote attackers to execute arbitrary code via java.lang.Runtime.getRuntime().exec in wps:LiteralData within a wps:Execute request, as exploited in the wild in June 2023. NOTE: the vendor states that they are unable to reproduce this in any version.

CVSS3: 9.8
31%
Средний
больше 2 лет назад
github логотип
GHSA-59x6-g4jr-4hxc

GeoServer RCE due to improper control of generation of code in jai-ext`Jiffle` map algebra language

CVSS3: 9.8
31%
Средний
больше 2 лет назад
fstec логотип
BDU:2023-04028

Уязвимость функции java.lang.Runtime.getRuntime().exec программного обеспечения для администрирования и публикации геоданных на сервере OSGeo GeoServer, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
31%
Средний
больше 2 лет назад

Уязвимостей на страницу