GeoServer Jiffle 远程代码执行漏洞

日期: 2022-04-19 | 影响软件: GeoServer | POC: 否

漏洞描述

GeoServer是一个功能齐全,遵循OGC开放标准的开源WFS-T和WMS服务器。CVE-2022-24816中,攻击者可构造恶意请求,在无需登录的情况下提供恶意的jiffle,从而执行任意java代码,控制服务器。

PoC代码

暂无

相关漏洞推荐