GeoServer TestWfsPost 接口存在SSRF漏洞

日期: 2022-05-02 | 影响软件: GeoServer | POC: 否

漏洞描述

GeoServer是一个功能齐全,遵循OGC开放标准的开源WFS-T和WMS服务器。CVE-2021-40822中,由于GeoServer对Host头验证不充分,导致攻击者可构造恶意请求绕过相关验证,发起SSRF,从而可扫描内网造成敏感数据泄漏。

PoC代码

暂无

相关漏洞推荐