【漏洞通告】GeoServer 路径遍历漏洞安全风险通告

admin 2024年3月25日22:13:14评论23 views字数 390阅读1分18秒阅读模式

漏洞背景

近日,嘉诚安全监测到GeoServer发布安全公告,公开修复了一个路径遍历漏洞,漏洞编号为:CVE-2023-41877。

GeoServer是一个用Java编写的开源软件服务器,允许用户共享和编辑地理空间数据。

鉴于漏洞危害较大,嘉诚安全提醒相关用户尽快更新至安全版本,避免引发漏洞相关的网络安全事件。

漏洞详情

经研判,该漏洞为高危漏洞。经过认证的攻击者可以利用该漏洞读取任意文件,或者覆盖关键文件造成拒绝服务攻击,甚至进行远程代码执行。

危害影响

影响版本:

GeoServer<=2.23.4

修复建议

根据影响版本中的信息,建议相关用户尽快更新至安全版本:

GeoServer > 2.23.4

参考链接:

https://github.com/geoserver/geoserver/releases

【漏洞通告】GeoServer 路径遍历漏洞安全风险通告【漏洞通告】GeoServer 路径遍历漏洞安全风险通告

原文始发于微信公众号(嘉诚安全):【漏洞通告】GeoServer 路径遍历漏洞安全风险通告

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月25日22:13:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞通告】GeoServer 路径遍历漏洞安全风险通告http://cn-sec.com/archives/2596171.html

发表评论

匿名网友 填写信息