GeoServer REST API /geoserver/rest.html 未授权访问漏洞 (CVE-2025-27505)

日期: 2025-07-18 | 影响软件: GeoServer | POC: 否

漏洞描述

GeoServer 是一款开源的 Java 服务器软件,用于共享、处理和编辑地理空间数据。CVE-2025-27505 是 GeoServer REST API 中的一个安全绕过漏洞,该漏洞源于 REST API 索引缺少授权验证,导致未经授权的用户可以访问 “/geoserver/rest.html”,进而可能获取敏感信息或进行恶意操作。

PoC代码

暂无

相关漏洞推荐