GeoServer是一个用 Java 编写的开源软件服务器。允许用户共享和编辑地理空间数据。 GeoServer 2.23.5之前版本和2.24.2之前版本存在安全漏洞,该漏洞源于存在任意文件重命名漏洞,允许经过身份验证的管理员重命名名称不以.zip结尾的任意文件和目录。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-41877 | 7.2 HIGH | GeoServer log file path traversal vulnerability |
| CVE-2023-51444 | 7.2 HIGH | GeoServer arbitrary file upload vulnerability in REST Coverage Store API |
| CVE-2023-51445 | 4.8 MEDIUM | GeoServer Stored Cross-Site Scripting (XSS) vulnerability in REST Resources API |
| CVE-2024-23640 | 4.8 MEDIUM | GeoServer Stored Cross-Site Scripting (XSS) vulnerability in Style Publisher |
| CVE-2024-23642 | 4.8 MEDIUM | GeoServer Stored Cross-Site Scripting (XSS) vulnerability in Simple SVG Renderer |
| CVE-2024-23643 | 4.8 MEDIUM | GeoServer Stored Cross-Site Scripting (XSS) vulnerability in GWC Seed Form |
| CVE-2024-23818 | 4.8 MEDIUM | GeoServer Stored Cross-Site Scripting (XSS) vulnerability in WMS OpenLayers Format |
| CVE-2024-23821 | 4.8 MEDIUM | GeoServer's GWC Demos Page vulnerable to Stored Cross-Site Scripting (XSS) |
| CVE-2024-23819 | 4.8 MEDIUM | GeoServer Stored Cross-Site Scripting (XSS) vulnerability in MapML HTML Page |
No comments yet