GeoServer GetMap XML外部实体注入漏洞

日期: 2025-11-26 | 影响软件: GeoServer | POC: 否

漏洞描述

GeoServer是一个开源服务器,允许用户共享和编辑地理空间数据。该漏洞源于 /geoserver/wms 端点的 GetMap 操作在接收 XML请求时未对外部实体引用进行充分限制。攻击者可以利用该漏洞,通过构造恶意的 XML 数据注入外部实体,从而读取服务器上的敏感信息或导致拒绝服务。

PoC代码

暂无

相关漏洞推荐