Výsledky hledání

výrobce: OpenGeo× v celém archivu zrušit filtry

2 karet z 2 položek CZ · EN/orig

1

Zranitelnosti v GeoNetwork opraveny společností OpenGeo

Zdroj uvádí, že OpenGeo opravila tři zranitelnosti v GeoNetwork, open-source katalogové aplikaci. První se jedná o reflected XSS v nezaměřené kataologové vyhledávací funkci způsobené nedostatečnou sanitizací parametru uiconfig, druhá je nesecure konfigurace XSLT-procesoru umožňující uživatelům s právy na nahrávání spuštění příkazů operačního systému prostřednictvím nahranych souborů .xsl, třetí je nezabezpečený API-endpoint umožňující neověřeným útočníkům nahrát libovolné .xsl nebo .zip soubory.

OpenGeo NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

1

Oprava zero-day zranitelnosti injektáží SQL v GeoTools

Podle NCSC-NL vydala organizace OpenGeo aktualizace knihovny GeoTools pro opravu zero-day zranitelnosti SQL-injektáže v OGC Filterfunkcích. Zranitelnost umožňuje útočníkům provádět libovolný SQL kód v databázi, zejména při použití s PostGIS a JDBCDataStore; výzkumníci hlásí zvýšený objem skenování a pokusů o zneužití.

OpenGeo NL

NCSC-NL ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál