CVE-2023-51444
GeoServer REST कवरेज स्टोर API में मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 20 मार्च 2024
- अद्यतन
- 21 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GeoServer एक ओपन सोर्स सॉफ्टवेयर सर्वर है जो Java में लिखा गया है और उपयोगकर्ताओं को भू-स्थानिक डेटा साझा करने और संपादित करने की अनुमति देता है। 2.23.4 और 2.24.1 से पहले के संस्करणों में एक मनमाना फ़ाइल अपलोड भेद्यता मौजूद है जो REST कवरेज स्टोर API के माध्यम से कवरेज स्टोर को संशोधित करने की अनुमति रखने वाले प्रमाणित व्यवस्थापक को मनमाने फ़ाइल स्थानों पर मनमानी फ़ाइल सामग्री अपलोड करने में सक्षम बनाती है, जिससे रिमोट कोड निष्पादन हो सकता है। सापेक्ष पथों का उपयोग करके कॉन्फ़िगर किए गए कवरेज स्टोर एक GeoServer Resource कार्यान्वयन का उपयोग करते हैं जिसमें पथ ट्रैवर्सल को रोकने के लिए सत्यापन होता है, लेकिन निरपेक्ष पथों का उपयोग करके कॉन्फ़िगर किए गए कवरेज स्टोर एक अलग Resource कार्यान्वयन का उपयोग करते हैं जो पथ ट्रैवर्सल को नहीं रोकता है। यह भेद्यता मनमाना कोड निष्पादित करने का कारण बन सकती है। सीमित विशेषाधिकारों वाला एक व्यवस्थापक भी GeoServer सुरक्षा फ़ाइलों को अधिलेखित करने और पूर्ण व्यवस्थापक विशेषाधिकार प्राप्त करने के लिए संभावित रूप से इसका शोषण कर सकता है। संस्करण 2.23.4 और 2.24.1 में इस समस्या का समाधान शामिल है।
स्रोत
1- CVE-2023-51444एक्सप्लॉइट
CVE-2023-51444 के लिए एक्सप्लॉइट जो GeoServer को लक्षित करता है, वेब मैपिंग वातावरण में रिमोट कोड निष्पादन और भेद्यता मूल्यांकन को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।