GeoServer /geoserver/TestWfsPost 服务器端请求伪造漏洞(CVE-2024-29198)

日期: 2025-07-10 | 影响软件: GeoServer | POC: 否

漏洞描述

GeoServer是一款开源的服务器软件,用于地理空间数据的共享、处理和编辑。GeoServer的 /geoserver/TestWfsPost 接口存在SSRF(服务器端请求伪造)漏洞,未经身份验证的攻击者可能利用该漏洞访问系统资源或敏感信息,导致数据泄露或系统安全性降低。

PoC代码

暂无

相关漏洞推荐