CVE-2026-76904
GeoTools の jsonArrayContains フィルター関数における PostGIS レイヤーに対する未認証の SQL インジェクション
- 公開済み
- 2026/08/21
- 更新済み
- 2026/08/27
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/25
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 77.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
GeoToolsは、地理空間データのためのツールを提供するオープンソースのJavaライブラリです。バージョン30.5以降、バージョン33.6、34.5、33.6より前のバージョンでは、PostGIS DataStore実装でOGCフィルタを実行する際にSQLインジェクションの脆弱性が存在します: `jsonArrayContains` 関数。PostGIS 12以上で、StringまたはJSONフィールドが必要です。PostGIS 12以上では、`jsonArrayContains(<column>, <pointer>, <value>)` 関数は、エスケープせずに生成されたSQLに `<value>` を書き込みます。パッチはバージョン33.6、34.5、33.6で利用可能です。既知の回避策はありません。SQLインジェクションの影響範囲を制限するには、PostGIS接続プールを制限された権限で構成する必要があります。
ソース
2- CVE-2026-76904エクスプロイト
One-Day POC | GeoServer Unauthenticated SQL injection to complete RCE
- CVE-2026-76904エクスプロイト
Pythonスクリプトで、GeoServer WFSエンドポイントのインベントリ化と、PostGIS/GeoToolsにおける時間ベースのSQLインジェクション脆弱性の検証を行います。認可されたテスト専用のPoCモードを備えています。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。