CVE-2023-25157 PoC:GeoServer jsonArrayContains SQL 注入至 PostgreSQL RCE
gist.github.com | 工具 | CVE-2023-25157 | #rce | #public-poc | #sql-injection | #geoserver | #postgresql | #exploit | #cve | #poc | #cve-2023-25157
摘要
CVE-2023-25157 的 Python PoC:利用 GeoServer WFS jsonArrayContains 过滤器的 SQL 注入,支持盲注窃取;在 PostgreSQL 权限足够时可执行系统命令。
为什么值得关注
该 PoC 将远程无认证 SQL 注入扩展为数据库枚举、数据外带和条件性主机命令执行。应升级至官方修复版本,并确保 GeoServer 数据库账户遵循最小权限,禁止不必要的 PostgreSQL 程序执行权限。
- 厂商
- OSGeo
- 产品
- GeoServer
- 受影响版本
- 2.18.x < 2.18.7; 2.19.x < 2.19.7; 2.20.x < 2.20.7; 2.21.x < 2.21.4; 2.22.0-2.22.1
- CVSS
- 9.8
- 发布时间
- 收录时间
Skip to content