← nejvýznamnější zprávy · všechny zprávy

OpenGeo opravil zranitelnosti v aplikaci GeoNetwork

Podle NCSC-NL opravil OpenGeo více zranitelností v aplikaci GeoNetwork ve verzích 4.4.5 až 4.4.11 a verzích starších než 4.4.12 a 4.2.17. Chyby zahrnují reflected XSS v parametru 'uiconfig', spuštění příkazů přes nahrání souborů .xsl v konfiguraci XSLT procesoru a nezabezpečený API koncový bod umožňující neautentizovaným útočníkům nahrávat libovolné soubory .xsl či .zip.

Číst originál na NCSC-NL →

1 zpráva z 1 zdroje · první 7. 9. 14:00 · poslední 7. 9. 14:00 CZ · EN/orig

OpenGeo GeoNetwork NL

tg: zranitelnost

Jak se o tom psalo 1

  1. · NCSC-NL NL nadpis události

    OpenGeo opravil zranitelnosti v aplikaci GeoNetwork

    Podle NCSC-NL opravil OpenGeo více zranitelností v aplikaci GeoNetwork ve verzích 4.4.5 až 4.4.11 a verzích starších než 4.4.12 a 4.2.17. Chyby zahrnují reflected XSS v parametru 'uiconfig', spuštění příkazů přes nahrání souborů .xsl v konfiguraci XSLT procesoru a nezabezpečený API koncový bod umožňující neautentizovaným útočníkům nahrávat libovolné soubory .xsl či .zip.

    originál: NCSC-2026-0343 [1.00] [M/H] Kwetsbaarheden verholpen in GeoNetwork door OpenGeo

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0013 USD.