GeoServer: SQL-Injection-Zero-Day wird aktiv ausgenutzt – Patch verfügbar
LONDON (IT BOLTWISE) – Eine ungepatchte Zero-Day-LĂĽcke in GeoServer wird laut Beobachtungen bereits aktiv ausgenutzt. Betroffen ist eine SQL-Injection bei der AusfĂĽhrung von OGC-Filtern mit PostGIS DataStore, die unter bestimmten Konfigurationen bis zu Remote Code Execution ermöglichen kann. Innerhalb weniger Stunden nach der öffentlichen Meldung wurden laut Threat-Intel Hunderte Versuche aus einer kleinen IP-Pool-Quelle gezählt. […]


#Sophos