Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
OSGeo heeft een kwetsbaarheid verholpen in GeoServer.
- Interpretaties
De kwetsbaarheid bevindt zich in de wijze waarop GeoServer XML-input verwerkt, specifiek via de
/geoserver/wmsGetMap-operatie. Onjuiste sanitatie van XML-input stelt aanvallers in staat om gevoelige bestanden openbaar te maken of Denial-of-Service-aanvallen uit te voeren met behulp van op maat gemaakte XML-input. Er zijn gevallen van actief misbruik van deze kwetsbaarheid bekend.- Oplossingen
OSGeo heeft updates uitgebracht om de kwetsbaarheid te verhelpen. In tegenstelling tot wat in de referentie staat adviseert het NCSC om te updaten naar versie 2.28.1, aangezien de genoemde versies in de advisory de kwetsbaarheid nog steeds bevatten.
- Kans
medium
- Schade
high
- CWE-611
Improper Restriction of XML External Entity Reference
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard