GeoServer 存在弱口令漏洞

日期: 2024-03-22 | 影响软件: GeoServer | POC: 否

漏洞描述

GeoServer的默认安装包含一个预定义的管理员账户,或者用户使用了容易猜测的账号密码。如果这些身份验证凭据未被更改,那么任何知道这些默认凭据的个人或实体都可以获得GeoServer的管理员权限。这种情况构成了一个严重的安全风险,因为它允许未经授权的访问者浏览敏感数据,修改系统设置或执行其他可能对系统造成破坏的操作。

PoC代码

暂无

相关漏洞推荐