Výsledky hledání

výrobce: OpenGeo× typ: zranitelnost× v celém archivu zrušit filtry

1 karet z 1 položek CZ · EN/orig

1

Zranitelnosti v GeoNetwork opraveny společností OpenGeo

Zdroj uvádí, že OpenGeo opravila tři zranitelnosti v GeoNetwork, open-source katalogové aplikaci. První se jedná o reflected XSS v nezaměřené kataologové vyhledávací funkci způsobené nedostatečnou sanitizací parametru uiconfig, druhá je nesecure konfigurace XSLT-procesoru umožňující uživatelům s právy na nahrávání spuštění příkazů operačního systému prostřednictvím nahranych souborů .xsl, třetí je nezabezpečený API-endpoint umožňující neověřeným útočníkům nahrát libovolné .xsl nebo .zip soubory.

OpenGeo NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál