CVE-2026-76904
GeoTools में PostGIS परतों के विरुद्ध jsonArrayContains फ़िल्टर फ़ंक्शन में बिना प्रमाणीकरण वाला SQL इंजेक्शन
- प्रकाशित
- 21 अग॰ 2026
- अद्यतन
- 27 अग॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GeoTools एक ओपन सोर्स Java लाइब्रेरी है जो भू-स्थानिक डेटा के लिए उपकरण प्रदान करती है। संस्करण 30.5 से शुरू होकर और संस्करण 33.6, 34.5, और 33.6 से पहले के संस्करणों में, PostGIS DataStore कार्यान्वयन के साथ OGC फ़िल्टर निष्पादित करते समय एक SQL इंजेक्शन भेद्यता मौजूद है: `jsonArrayContains` फ़ंक्शन; String या JSON फ़ील्ड के साथ PostGIS 12 या उससे अधिक की आवश्यकता है। PostGIS 12 और उससे अधिक के लिए `jsonArrayContains(<column>, <pointer>, <value>)` फ़ंक्शन `<value>` को बिना एस्केप किए उत्पन्न SQL में लिखता है। पैच संस्करण 33.6, 34.5, और 33.6 में उपलब्ध हैं। कोई ज्ञात वर्कअराउंड उपलब्ध नहीं है। SQL इंजेक्शन के दायरे को सीमित करने के लिए PostGIS कनेक्शन पूल को सीमित अधिकारों के साथ कॉन्फ़िगर किया जाना चाहिए।
स्रोत
2- CVE-2026-76904एक्सप्लॉइट
One-Day POC | GeoServer Unauthenticated SQL injection to complete RCE
- CVE-2026-76904एक्सप्लॉइट
जियोसर्वर WFS एंडपॉइंट्स की इन्वेंट्री करने और PostGIS/GeoTools में समय-आधारित SQL इंजेक्शन कमजोरियों की पुष्टि करने के लिए पायथन स्क्रिप्ट्स, जिनमें अधिकृत परीक्षण के लिए एक समर्पित PoC मोड शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।