0x00 漏洞编号 CVE-2024-36404 0x01 危险等级 高危 0x02 漏洞概述 GeoTools是一个用于处理地理空间数据的开源代码库,并且支持OGC过滤器表达式语言的解析和编码。 0...
CVE-2024-36401 远程代码执行 (RCE) 漏洞 绕过 waf poc
GeoServer 是一个开源服务器,允许用户共享和编辑地理空间数据。在 2.23.6、2.24.4 和 2.25.2 之前的版本中,由于不安全地将属性名称评估为 XPath 表达式,多个 OGC 请...
Geoserver JXPath表达式注入致远程代码执行漏洞(CVE-2024-36401)
0x02 产品介绍 GeoServer是一个开源服务器,用于共享、处理和编辑地理空间数据。它支持多种地图和数据标准,使用户能够通过网络访问和操作地理信息系统(GIS)数据。0x03 漏洞...
【已复现】GeoServer 存在远程代码执行漏洞(CVE-2024-36401)
漏洞概述漏洞名称GeoServer 存在远程代码执行漏洞(CVE-2024-36401)安恒CERT评级严重CVSS3.1评分9.8CVE编号CVE-2024-36401CNVD编号未分配CNNVD编...
【漏洞复现】GeoServer远程代码执行漏洞(CVE-2024-36401)
一、漏洞概述漏洞名称 GeoServer远程代码执行漏洞CVE IDCVE-2024-36401漏洞类型注入、RCE发现时间2024-07-02漏洞评分9.8漏洞等级高危攻击向量网络所需权限...
【已复现】Geoserver表达式注入致远程代码执行漏洞(CVE-2024-36401)
GeoServer是一个开源服务器,用于共享、处理和编辑地理空间数据。它支持多种地图和数据标准,使用户能够通过网络访问和操作地理信息系统(GIS)数据。2024年7月,互联网上披露Geoserver表...
CWE-1093 数据表示过于复杂
CWE-1093 数据表示过于复杂 Excessively Complex Data Representation 结构: Simple Abstraction: Class 状态: Incomple...
Complex webshell manager, quasi-http botnet(webshell在线管理)
Complex webshell manager, quasi-http botnet(webshell在线管理) quasiBot quasiBot 0.3 - Read Me ...