
CVE-2025-58360 का शोषण करने का एक नया तरीका WAF को बायपास करता है
अपने जियोसर्वर विश्लेषण के दौरान मुझे WMS GetMap ऑपरेशन के माध्यम से अप्रमाणित XML एक्सटर्नल एंटिटीज (XXE) पर हमला करने का एक और तरीका मिला। हम इस कमजोरी को /geoserver/{workspaces}/ows के माध्यम से कॉल कर सकते हैं, OWS कॉल का उपयोग करके WMS सेवा को सीधे /geoserver/wms के माध्यम से कॉल करने के बजाय, जैसा कि नीचे दिखाया गया है
curl -X POST "http://IP:PORT/geoserver/topp/ows?service=WMS&version=2.0.0&request=getmap&maxFeatures=1&outputFormat=application%2Fjson" -H "Content-Type: application/xml" --data-binary @payload.xml -o output.png
कमजोरी CVE-2025-58360 है, लेकिन यह हमलावर के लिए एक हमले का बाईपास प्रदान करती है। WAF सिस्टम को बायपास करें, जियोसर्वर का उपयोग करने वाले उपयोगकर्ताओं को इंटरसेप्ट करें (क्योंकि उपयोगकर्ता संस्करण को अपडेट करने में सक्षम नहीं हो सकते हैं और केवल WAF का उपयोग दुर्भावनापूर्ण अनुरोधों को रोकने के लिए करते हैं)
