Zranitelnosti v GeoNetwork opraveny společností OpenGeo
Zdroj uvádí, že OpenGeo opravila tři zranitelnosti v GeoNetwork, open-source katalogové aplikaci. První se jedná o reflected XSS v nezaměřené kataologové vyhledávací funkci způsobené nedostatečnou sanitizací parametru uiconfig, druhá je nesecure konfigurace XSLT-procesoru umožňující uživatelům s právy na nahrávání spuštění příkazů operačního systému prostřednictvím nahranych souborů .xsl, třetí je nezabezpečený API-endpoint umožňující neověřeným útočníkům nahrát libovolné .xsl nebo .zip soubory.
OpenGeo NL
shrnutí generováno strojově za 0,0021 USD — otevřít originál