Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2025-0393

Published Dec 12, 2025·Last modified Dec 12, 2025
Description
Feiten

OSGeo heeft een kwetsbaarheid verholpen in GeoServer.

Interpretaties

De kwetsbaarheid bevindt zich in de wijze waarop GeoServer XML-input verwerkt, specifiek via de /geoserver/wms GetMap-operatie. Onjuiste sanitatie van XML-input stelt aanvallers in staat om gevoelige bestanden openbaar te maken of Denial-of-Service-aanvallen uit te voeren met behulp van op maat gemaakte XML-input. Er zijn gevallen van actief misbruik van deze kwetsbaarheid bekend.

Oplossingen

OSGeo heeft updates uitgebracht om de kwetsbaarheid te verhelpen. In tegenstelling tot wat in de referentie staat adviseert het NCSC om te updaten naar versie 2.28.1, aangezien de genoemde versies in de advisory de kwetsbaarheid nog steeds bevatten.

Kans

medium

Schade

high

CWE-611

Improper Restriction of XML External Entity Reference

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard