CVE-2023-25157
Geoserver में अनफ़िल्टर्ड SQL इंजेक्शन भेद्यताएँ
- प्रकाशित
- 21 फ़र॰ 2023
- अद्यतन
- 10 मार्च 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GeoServer एक ओपन सोर्स सॉफ्टवेयर सर्वर है जो Java में लिखा गया है और उपयोगकर्ताओं को भू-स्थानिक (geospatial) डेटा साझा करने और संपादित करने की अनुमति देता है। GeoServer में Web Feature Service (WFS) और Web Map Service (WMS) प्रोटोकॉल के भाग के रूप में OGC फ़िल्टर एक्सप्रेशन भाषा और OGC सामान्य क्वेरी भाषा (CQL) के लिए समर्थन शामिल है। CQL को ImageMosaic कवरेज के लिए Web Coverage Service (WCS) प्रोटोकॉल के माध्यम से भी समर्थित किया जाता है। उपयोगकर्ताओं को सलाह दी जाती है कि इस समस्या को हल करने के लिए वे या तो संस्करण 2.21.4, या संस्करण 2.22.2 में अपग्रेड करें। जो उपयोगकर्ता अपग्रेड नहीं कर सकते, उन्हें ``strEndsWith``, ``strStartsWith`` और ``PropertyIsLike `` के दुरुपयोग को कम करने के लिए PostGIS Datastore *encode functions* सेटिंग को अक्षम करना चाहिए और ``FeatureId`` के दुरुपयोग को कम करने के लिए PostGIS DataStore *preparedStatements* सेटिंग को सक्षम करना चाहिए।
स्रोत
10- CVE-2023-25157स्कैनर
CVE-2023-25157 SQL इंजेक्शन के लिए कमजोर GeoServer एंडपॉइंट्स के लिए होस्ट सूचियों को स्कैन करता है, कीवर्ड जांच के साथ उजागर पथों को सत्यापित करता है, और पुष्टि किए गए लक्ष्यों को एक आउटपुट फ़ाइल में लॉग करता है।
गोलैंग में लिखी एक स्क्रिप्ट। CVE-2023-25157 के लिए POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।