CVE-2026-76904
GeoTools presenta un'iniezione SQL non autenticata nella funzione filtro jsonArrayContains nei layer PostGIS
- Pubblicato
- 21 ago 2026
- Aggiornato
- 27 ago 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 77,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
GeoTools è una libreria Java open source che fornisce strumenti per dati geospaziali. A partire dalla versione 30.5 e antecedenti alle versioni 33.6, 34.5 e 33.6, è presente una vulnerabilità di SQL Injection durante l'esecuzione di filtri OGC con l'implementazione PostGIS DataStore: funzione `jsonArrayContains`; Richiede PostGIS 12 o superiore con un campo String o JSON. Per PostGIS 12 e versioni successive, la funzione `jsonArrayContains(<column>, <pointer>, <value>)` scrive `<value>` nell'SQL generato senza escaping. Le patch sono disponibili nelle versioni 33.6, 34.5 e 33.6. Non è disponibile alcuna soluzione alternativa nota. Per limitare la portata dell'SQL Injection, il connection pool di PostGIS dovrebbe essere configurato con privilegi limitati.
Fonti
2- CVE-2026-76904Exploit
One-Day POC | GeoServer Unauthenticated SQL injection to complete RCE
- CVE-2026-76904Exploit
Script Python per inventariare gli endpoint WFS di GeoServer e verificare vulnerabilità di SQL injection basate sul tempo in PostGIS/GeoTools, con una modalità PoC dedicata per test autorizzati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.