CVE-2023-25157
Vulnérabilités d'injection SQL non filtrées dans Geoserver
- Publié
- 21 févr. 2023
- Mise à jour
- 10 mars 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
GeoServer est un serveur logiciel open source écrit en Java qui permet aux utilisateurs de partager et de modifier des données géospatiales. GeoServer prend en charge le langage d'expression de filtre OGC et le langage de requête commun OGC (CQL) dans le cadre des protocoles Web Feature Service (WFS) et Web Map Service (WMS). CQL est également pris en charge via le protocole Web Coverage Service (WCS) pour les couvertures ImageMosaic. Il est recommandé aux utilisateurs de mettre à niveau vers la version 2.21.4 ou la version 2.22.2 pour résoudre ce problème. Les utilisateurs qui ne peuvent pas effectuer la mise à niveau doivent désactiver le paramètre *encode functions* du datastore PostGIS afin d'atténuer les mauvais usages de ``strEndsWith``, ``strStartsWith`` et ``PropertyIsLike `` et activer le paramètre *preparedStatements* du datastore PostGIS afin d'atténuer le mauvais usage de ``FeatureId``.
Sources
10- CVE-2023-25157Scanner
Scanne des listes d'hôtes à la recherche de points de terminaison GeoServer vulnérables à l'injection SQL CVE-2023-25157, vérifie les chemins exposés à l'aide de contrôles par mots-clés, et consigne les cibles confirmées dans un fichier de sortie.
Un script, écrit en golang. POC pour CVE-2023-25157
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.