GeoServer是GeoServer组织开源的一个用 Java 编写的开源软件服务器。允许用户共享和编辑地理空间数据。 geoserver 2.26.4之前版本和2.27.0版本至2.27.3之前版本存在输入验证错误漏洞,该漏洞源于允许经过身份验证的管理员向Master Password Dump网页传递任意文件名,以明文形式创建包含主密码的文件。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| geoserver | org.geoserver.web:gs-web-app | < 2.26.4 |
affected |
>= 2.27.0, < 2.27.3 |
affected | ||
| geoserver | org.geoserver.web:gs-web-sec-core | < 2.26.4 |
affected |
>= 2.27.0, < 2.27.3 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| geoserver | org.geoserver.web:gs-web-app | < 2.26.4 | - |
|
| geoserver | org.geoserver.web:gs-web-sec-core | < 2.26.4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-27511 | 7.2 HIGH | GeoServer DB2 DataStore Extension has a JNDI Vulnerability via Store Connection |
| CVE-2025-58175 | 6.5 MEDIUM | GeoServer has a Server-Side Request Forgery (SSRF) Vulnerability in its XML Entity Resolut |
No comments yet