OpenGeo opravil zranitelnosti v aplikaci GeoNetwork
Podle NCSC-NL opravil OpenGeo více zranitelností v aplikaci GeoNetwork ve verzích 4.4.5 až 4.4.11 a verzích starších než 4.4.12 a 4.2.17. Chyby zahrnují reflected XSS v parametru 'uiconfig', spuštění příkazů přes nahrání souborů .xsl v konfiguraci XSLT procesoru a nezabezpečený API koncový bod umožňující neautentizovaným útočníkům nahrávat libovolné soubory .xsl či .zip.
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD