References https://github.com/geoserver/geoserver/security/advisories/GHSA-fjf5-xgmq-5525 https://nvd.nist.gov/vuln/detail/CVE-2025-58360 https://cloud.tencent.com/developer/article/2601739 https://cloud.tencent.com/developer/article/2617074 https://zhuanlan.zhihu.com/p/1977408813893195757 https://www.sentinelone.com/vulnerability-database/cve-2025-58360/ https://motasemhamdan.medium.com/geoservers-2025-xxe-vulnerability-explained-e82caff3a661 https://geoserver.org/announcements/vulnerability/2025/11/25/geoserver-2-28-1-released.html https://kudelskisecurity.com/research/xml-external-entity-xxe-processing-vulnerability-in-geoserver-wfs-service-cve-2025-30220
Related VulnerabilitiesPoCCVE-2026-76904: GeoServer jsonArrayContains CQL Filter - SQL InjectionPoCgeoserver-jsonarraycontains-sqli: GeoServer jsonArrayContains CQL Filter - SQL InjectionGeoServer jsonArrayContains SQL注入漏洞GeoServer /geoserver/wms 服务器端请求伪造漏洞(CVE-2023-43795)GeoServer /geoserver/topp/wfs 代码执行漏洞PoCCVE-2025-58360: GeoServer - XML External Entity InjectionGeoServer /geoserver/wms GetMap XML 外部实体注入漏洞(CVE-2025-58360)GeoServer GetMap XML外部实体注入漏洞GeoServer GetMap 未授权XXE注入漏洞(CVE-2025-58360)PoCCVE-2021-40822: Geoserver - Server-Side Request ForgeryPoCCVE-2022-24816: GeoServer <1.2.2 - Remote Code ExecutionPoCCVE-2023-25157: GeoServer OGC Filter - SQL Injection