GeoServer Jiffle 远程代码执行漏洞

2022-04-19 GeoServer PoC No

Description

GeoServer是一个功能齐全,遵循OGC开放标准的开源WFS-T和WMS服务器。CVE-2022-24816中,攻击者可构造恶意请求,在无需登录的情况下提供恶意的jiffle,从而执行任意java代码,控制服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities