
CVE-2022-24818: GeoServer 및 GeoTools에서 검사되지 않은 JNDI 조회를 통한 Java 역직렬화
GeoTools 라이브러리에는 검사되지 않은 JNDI 조회를 수행할 수 있는 여러 데이터 소스가 있으며, 이를 통해 클래스 역직렬화를 수행하고 임의 코드 실행을 초래할 수 있습니다.
예를 들어 GeoServer에서 발생할 수 있지만, 트리거하려면 관리자 수준 로그인이 필요합니다.
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.