GeoServer 輸入驗證錯誤漏洞
  • CNNVD編號:CNNVD-202204-3368
  • 危害等級: 高危 
  • CVE編號:CVE-2022-24847
  • 漏洞類型: 輸入驗證錯誤
  • 威脅類型:未知
  • 廠       商:未知
  • 漏洞來源:國家信息安全漏洞庫
  • 發(fā)布時間:2022-04-15
  • 更新時間:2022-04-15

漏洞簡介

GeoServer是一個用 Java 編寫的開源軟件服務(wù)器。允許用戶共享和編輯地理空間數(shù)據(jù)。

GeoServer 存在輸入驗證錯誤漏洞,該漏洞允許用戶共享和編輯地理空間數(shù)據(jù)。 GeoServer 安全機(jī)制可以執(zhí)行未經(jīng)檢查的 JNDI 查找,進(jìn)而可以用于執(zhí)行類反序列化并導(dǎo)致任意代碼執(zhí)行。

漏洞公示

目前廠商已發(fā)布升級補(bǔ)丁以修復(fù)漏洞,補(bǔ)丁獲取鏈接:

https://github.com/geoserver/geoserver/security/advisories/GHSA-4pm3-f52j-8ggh

參考網(wǎng)站

來源:CONFIRM

鏈接:https://github.com/geoserver/geoserver/security/advisories/GHSA-4pm3-f52j-8ggh

受影響實體

暫無

補(bǔ)丁

GeoServer 輸入驗證錯誤漏洞的修復(fù)措施