GeoServer /geoserver/j_spring_security_check 默认口令漏洞

日期: 2024-09-30 | 影响软件: GeoServer | POC: 否

漏洞描述

GeoServer是一个属于地理信息系统领域,遵守OpenGIS Web 服务器规范的开源软件服务器。 GeoServer可以发布任意存储在任何遵守开放标准的空间数据源中的数据(shp、tif等),并允许用户对特征数据进行更新、删除、插入操作,通过GeoServer 可以比较容易的在用户之间共享空间地理信息数据,该应用存在默认口令,攻击者可以登录该系统获取敏感信息。

PoC代码

暂无

相关漏洞推荐