CVE-2023-25157
Ungefilterte SQL-Injection-Schwachstellen in GeoServer
- Veröffentlicht
- 21.02.2023
- Aktualisiert
- 10.03.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
GeoServer ist ein in Java geschriebener Open-Source-Softwareserver, der es Benutzern ermöglicht, Geodaten zu teilen und zu bearbeiten. GeoServer bietet Unterstützung für die OGC-Filter-Ausdruckssprache und die OGC Common Query Language (CQL) als Teil der Protokolle Web Feature Service (WFS) und Web Map Service (WMS). CQL wird außerdem über das Protokoll Web Coverage Service (WCS) für ImageMosaic-Coverages unterstützt. Benutzern wird empfohlen, auf Version 2.21.4 oder Version 2.22.2 zu aktualisieren, um dieses Problem zu beheben. Benutzer, die kein Upgrade durchführen können, sollten die Einstellung *encode functions* des PostGIS-Datastore deaktivieren, um den Missbrauch von ``strEndsWith``, ``strStartsWith`` und ``PropertyIsLike `` einzudämmen, und die Einstellung *preparedStatements* des PostGIS-DataStore aktivieren, um den Missbrauch von ``FeatureId`` einzudämmen.
Quellen
10- CVE-2023-25157Scanner
Scannt Hostlisten nach GeoServer-Endpunkten, die anfällig für die SQL-Injection CVE-2023-25157 sind, verifiziert exponierte Pfade mit Schlüsselwortprüfungen und protokolliert bestätigte Ziele in eine Ausgabedatei.
Ein Skript, geschrieben in Golang. POC für CVE-2023-25157
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.