
A new way to exploit CVE-2025-58360 bypass WAF
अपने जियोसर्वर विश्लेषण के दौरान मुझे WMS GetMap ऑपरेशन के माध्यम से अप्रमाणित XML एक्सटर्नल एंटिटीज (XXE) पर हमला करने का एक और तरीका मिला। हम इस कमजोरी को /geoserver/{workspaces}/ows के माध्यम से कॉल कर सकते हैं, OWS कॉल का उपयोग करके WMS सेवा को सीधे /geoserver/wms के माध्यम से कॉल करने के बजाय, जैसा कि नीचे दिखाया गया है
curl -X POST "http://IP:PORT/geoserver/topp/ows?service=WMS&version=2.0.0&request=getmap&maxFeatures=1&outputFormat=application%2Fjson" -H "Content-Type: application/xml" --data-binary @payload.xml -o output.png
कमजोरी CVE-2025-58360 है, लेकिन यह हमलावर के लिए एक हमले का बाईपास प्रदान करती है। WAF सिस्टम को बायपास करें, जियोसर्वर का उपयोग करने वाले उपयोगकर्ताओं को इंटरसेप्ट करें (क्योंकि उपयोगकर्ता संस्करण को अपडेट करने में सक्षम नहीं हो सकते हैं और केवल WAF का उपयोग दुर्भावनापूर्ण अनुरोधों को रोकने के लिए करते हैं)
