GeoServer是一个用 Java 编写的开源软件服务器。允许用户共享和编辑地理空间数据。 GeoServer 2.23.4 和 2.24.1 之前版本存在安全漏洞,该漏洞源于允许经过身份验证的管理员通过 REST Coverage Store API 修改存储,将任意文件内容上传到任意文件位置,从而导致远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/iPlayForSG/CVE-2023-51444 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2023-41877 | 7.2 HIGH | GeoServer log file path traversal vulnerability |
| CVE-2024-23634 | 6.0 MEDIUM | GeoServer arbitrary file renaming vulnerability in REST Coverage/Data Store API |
| CVE-2023-51445 | 4.8 MEDIUM | GeoServer Stored Cross-Site Scripting (XSS) vulnerability in REST Resources API |
| CVE-2024-23640 | 4.8 MEDIUM | GeoServer Stored Cross-Site Scripting (XSS) vulnerability in Style Publisher |
| CVE-2024-23642 | 4.8 MEDIUM | GeoServer Stored Cross-Site Scripting (XSS) vulnerability in Simple SVG Renderer |
| CVE-2024-23643 | 4.8 MEDIUM | GeoServer Stored Cross-Site Scripting (XSS) vulnerability in GWC Seed Form |
| CVE-2024-23818 | 4.8 MEDIUM | GeoServer Stored Cross-Site Scripting (XSS) vulnerability in WMS OpenLayers Format |
| CVE-2024-23821 | 4.8 MEDIUM | GeoServer's GWC Demos Page vulnerable to Stored Cross-Site Scripting (XSS) |
| CVE-2024-23819 | 4.8 MEDIUM | GeoServer Stored Cross-Site Scripting (XSS) vulnerability in MapML HTML Page |
No comments yet