CVE-2023-51444
Vulnerabilità di caricamento arbitrario di file in GeoServer nell'API REST Coverage Store
- Pubblicato
- 20 mar 2024
- Aggiornato
- 21 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 78,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
GeoServer è un server software open source scritto in Java che consente agli utenti di condividere e modificare dati geospaziali. Esiste una vulnerabilità di caricamento arbitrario di file nelle versioni precedenti alla 2.23.4 e alla 2.24.1 che consente a un amministratore autenticato con i permessi per modificare gli store di copertura tramite l'API REST Coverage Store di caricare contenuti di file arbitrari in posizioni di file arbitrarie, il che può portare all'esecuzione remota di codice. Gli store di copertura configurati utilizzando percorsi relativi usano un'implementazione della risorsa GeoServer che dispone di una validazione per prevenire il path traversal, ma gli store di copertura configurati utilizzando percorsi assoluti usano un'implementazione della risorsa diversa che non impedisce il path traversal. Questa vulnerabilità può portare all'esecuzione di codice arbitrario. Un amministratore con privilegi limitati potrebbe anche potenzialmente sfruttarla per sovrascrivere i file di sicurezza di GeoServer e ottenere privilegi completi di amministratore. Le versioni 2.23.4 e 2.24.1 contengono una correzione per questo problema.
Fonti
1- CVE-2023-51444Exploit
Exploit per CVE-2023-51444 che prende di mira GeoServer, consentendo l'esecuzione remota di codice e la valutazione delle vulnerabilità in ambienti di mappatura web.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.