CVE-2024-36404
ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في GeoTools عند تقييم تعبيرات XPath
- تم النشر
- 02/07/2024
- محدث
- 02/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
GeoTools هي مكتبة Java مفتوحة المصدر توفر أدوات للبيانات الجغرافية المكانية. قبل الإصدارات 31.2 و30.4 و29.6، يكون تنفيذ التعليمات البرمجية عن بُعد (RCE) ممكنًا إذا كان التطبيق يستخدم وظائف معينة من GeoTools لتقييم تعبيرات XPath المقدمة من إدخال المستخدم. تحتوي الإصدارات 31.2 و30.4 و29.6 على إصلاح لهذه المشكلة. كحل بديل، يمكن لـ GeoTools العمل بوظائف مخفضة عن طريق إزالة ملف `gt-complex` jar من التطبيق. كمثال على التأثير، فإن `datastore` لمخطط التطبيق لن يعمل بدون القدرة على استخدام تعبيرات XPath للاستعلام عن المحتوى المعقد. بدلاً من ذلك، يمكن للمرء استخدام ملف GeoTools jar بديل جاهز من SourceForge للإصدارات 31.1 و30.3 و30.2 و29.2 و28.2 و27.5 و27.4 و26.7 و26.4 و25.2 و24.0. هذه الملفات jar مخصصة للتنزيل فقط وغير متوفرة من Maven Central، وتهدف إلى توفير إصلاح سريع للتطبيقات المتأثرة.
المصادر
2- GeoServerExploitاستغلال
أداة استغلال الثغرات GeoServer (CVE-2024-36401/CVE-2024-36404)
- cve-2024-36401-geoserver-rceاستغلال
دراسة قابلة لإعادة الإنتاج لـ CVE-2024-36401: RCE غير مصادق عليه في GeoServer عبر حقن تقييم JXPath. يتضمن تقريرًا فنيًا واستغلالًا/مدققًا عمليًا وبيئة Docker توضح الخلل في الحالات الضعيفة مقابل المصححة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.