漏洞信息
# N/A
## 概述
GeoServer中的一个漏洞允许通过设置代理主机选项引发SSRF(服务器端请求伪造)攻击。
## 影响版本
- 2.18.5及以下版本
- 2.19.x系列中的2.19.2及以下版本
## 细节
GeoServer 提供了设置代理主机的选项,但该功能存在安全漏洞,使得攻击者可以利用此功能发起SSRF攻击。
## 影响
攻击者可以通过此漏洞发起服务器端请求伪造攻击,从而可能访问或操作服务器上的敏感数据或服务。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
GeoServer through 2.18.5 and 2.19.x through 2.19.2 allows SSRF via the option for setting a proxy host.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GeoServer 代码问题漏洞
漏洞描述信息
GeoServer是一个用 Java 编写的开源软件服务器。允许用户共享和编辑地理空间数据。 GeoServer 存在安全漏洞,该漏洞源于允许 SSRF 通过设置代理主机的选项。以下产品和版本受到影响:2.18.5 之前版本、2.19.x 到 2.19.2 版本。
CVSS信息
N/A
漏洞类别
代码问题