CVE-2024-36404
GeoTools의 XPath 표현식 평가 시 원격 코드 실행(RCE) 취약점
- 게시됨
- 2024. 7. 2.
- 업데이트됨
- 2024. 8. 2.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 5.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 99.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
GeoTools는 지리공간 데이터를 위한 도구를 제공하는 오픈 소스 Java 라이브러리입니다. 버전 31.2, 30.4, 29.6 이전에는 애플리케이션이 특정 GeoTools 기능을 사용하여 사용자 입력으로 제공된 XPath 표현식을 평가하는 경우 원격 코드 실행(RCE)이 가능합니다. 버전 31.2, 30.4, 29.6에는 이 문제에 대한 수정 사항이 포함되어 있습니다. 우회 방법으로, GeoTools는 애플리케이션에서 `gt-complex` jar를 제거하여 기능을 축소한 상태로 작동할 수 있습니다. 영향의 예로, 애플리케이션 스키마 `datastore`는 XPath 표현식을 사용하여 복잡한 콘텐츠를 쿼리하는 기능 없이는 작동하지 않습니다. 또는 SourceForge에서 버전 31.1, 30.3, 30.2, 29.2, 28.2, 27.5, 27.4, 26.7, 26.4, 25.2, 24.0용 드롭인 대체 GeoTools jar를 활용할 수 있습니다. 이 jar 파일은 다운로드 전용이며 maven central에서는 제공되지 않으며, 영향을 받는 애플리케이션에 신속하게 수정 사항을 제공하기 위한 것입니다.
소스
2- GeoServerExploit익스플로잇
GeoServer(CVE-2024-36401/CVE-2024-36404) 취약점 악용 도구
# CVE-2024-36401 재현 연구: GeoServer의 JXPath eval 주입을 통한 인증 없는 RCE JXPath eval 주입을 통한 GeoServer의 인증 없는 RCE(CVE-2024-36401)에 대한 재현 가능한 연구입니다. 기술 보고서, 동작하는 익스플로잇/검증 도구, 그리고 취약한 인스턴스와 패치된 인스턴스에서 해당 결함을 시연하는 Docker 환경이 포함되어 있습니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.