CVE-2023-51444
GeoServer vulnerabilidade de upload arbitrário de arquivos na API REST Coverage Store
- Publicado
- 20 de mar. de 2024
- Atualizado
- 21 de ago. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 78,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
GeoServer é um servidor de software de código aberto escrito em Java que permite aos usuários compartilhar e editar dados geoespaciais. Existe uma vulnerabilidade de upload arbitrário de arquivos em versões anteriores a 2.23.4 e 2.24.1 que permite que um administrador autenticado com permissões para modificar armazenamentos de cobertura por meio da API REST Coverage Store faça upload de conteúdos arbitrários de arquivos para locais arbitrários de arquivos, o que pode levar à execução remota de código. Armazenamentos de cobertura configurados usando caminhos relativos utilizam uma implementação de Recurso do GeoServer que possui validação para prevenir path traversal, mas armazenamentos de cobertura configurados usando caminhos absolutos utilizam uma implementação de Recurso diferente que não impede path traversal. Essa vulnerabilidade pode levar à execução de código arbitrário. Um administrador com privilégios limitados também poderia potencialmente explorar isso para sobrescrever arquivos de segurança do GeoServer e obter privilégios totais de administrador. As versões 2.23.4 e 2.24.1 contêm uma correção para esse problema.
Fontes
1- CVE-2023-51444Exploit
Exploit para CVE-2023-51444 direcionado ao GeoServer, permitindo execução remota de código e avaliação de vulnerabilidades em ambientes de mapeamento web.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.