Výsledky hledání

výrobce: OpenGeo× v celém archivu zrušit filtry

2 karet z 2 položek CZ · EN/orig

1

OpenGeo opravil zranitelnosti v aplikaci GeoNetwork

Podle NCSC-NL opravil OpenGeo více zranitelností v aplikaci GeoNetwork ve verzích 4.4.5 až 4.4.11 a verzích starších než 4.4.12 a 4.2.17. Chyby zahrnují reflected XSS v parametru 'uiconfig', spuštění příkazů přes nahrání souborů .xsl v konfiguraci XSLT procesoru a nezabezpečený API koncový bod umožňující neautentizovaným útočníkům nahrávat libovolné soubory .xsl či .zip.

OpenGeo GeoNetwork NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0343 [1.00] [M/H] Kwetsbaarheden verholpen in GeoNetwork door OpenGeo

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

1

Oprava zero-day zranitelnosti injektáží SQL v GeoTools

Podle NCSC-NL vydala organizace OpenGeo aktualizace knihovny GeoTools pro opravu zero-day zranitelnosti SQL-injektáže v OGC Filterfunkcích. Zranitelnost umožňuje útočníkům provádět libovolný SQL kód v databázi, zejména při použití s PostGIS a JDBCDataStore; výzkumníci hlásí zvýšený objem skenování a pokusů o zneužití.

OpenGeo NL

· NCSC-NL · NCSC-2026-0304 [1.00] [M/H] ZeroDay Kwetsbaarheid verholpen in GeoTools door OpenGeo

Shrnutí generováno strojově za 0,0030 USD