CVE-2024-36404
GeoTools における XPath 式の評価におけるリモートコード実行 (RCE) の脆弱性
- 公開済み
- 2024/07/02
- 更新済み
- 2024/08/02
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/05
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.5%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
GeoTools は、地理空間データのためのツールを提供するオープンソースの Java ライブラリです。バージョン 31.2、30.4、29.6 より前のバージョンでは、アプリケーションが特定の GeoTools 機能を使用して、ユーザー入力によって提供される XPath 式を評価する場合、リモートコード実行 (RCE) が可能です。バージョン 31.2、30.4、29.6 には、この問題に対する修正が含まれています。回避策として、GeoTools は、アプリケーションから `gt-complex` jar を削除することで、機能を縮小して動作させることができます。影響の例として、アプリケーションスキーマの `datastore` は、XPath 式を使用して複雑なコンテンツをクエリする機能がないと機能しません。あるいは、SourceForge からバージョン 31.1、30.3、30.2、29.2、28.2、27.5、27.4、26.7、26.4、25.2、24.0 用のドロップイン置換 GeoTools jar を利用することもできます。これらの jar はダウンロード専用であり、maven central からは入手できません。影響を受けるアプリケーションに迅速に修正を提供することを目的としています。
ソース
2- GeoServerExploitエクスプロイト
GeoServer(CVE-2024-36401/CVE-2024-36404)エクスプロイトツール
- cve-2024-36401-geoserver-rceエクスプロイト
CVE-2024-36401の再現可能な研究:JXPath evalインジェクションによるGeoServerの認証なしRCE。技術レポート、動作するエクスプロイト/検証ツール、および脆弱なインスタンスとパッチ適用済みインスタンスで欠陥を示すDocker環境が含まれます。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。