Description
该漏洞存在于GeoServer的CQL过滤器处理逻辑中,源于`jsonArrayContains`函数在生成SQL查询时对用户输入缺乏有效过滤,导致攻击者可通过构造特制的CQL语句在PostGIS后端执行任意SQL代码。由于GeoServer数据库账户拥有较高权限,攻击者可进一步利用该漏洞实现文件读取和远程命令执行,从而造成服务器敏感信息泄露和系统被控等严重安全风险。
该漏洞存在于GeoServer的CQL过滤器处理逻辑中,源于`jsonArrayContains`函数在生成SQL查询时对用户输入缺乏有效过滤,导致攻击者可通过构造特制的CQL语句在PostGIS后端执行任意SQL代码。由于GeoServer数据库账户拥有较高权限,攻击者可进一步利用该漏洞实现文件读取和远程命令执行,从而造成服务器敏感信息泄露和系统被控等严重安全风险。
None yet. Search at https://trap.biu.life/?ref=rss