PT-2024-19986 · Geoserver · Geoserver

Sikeoka

·

Publicado

2024-03-20

·

Atualizado

2024-12-17

·

CVE-2024-23634

CVSS v3.1

6.0

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:H
Nome do software vulnerável e versões afetadas
Versões do GeoServer anteriores à 2.23.5 e à 2.24.2
Descrição
Existe uma vulnerabilidade relacionada à renomeação arbitrária de arquivos, permitindo que um administrador autenticado com permissões para modificar armazenamentos por meio da API REST Coverage Store ou Data Store renomeie arquivos e diretórios arbitrários com um nome que não termine em .zip. Essa vulnerabilidade pode resultar em uma negação de serviço, seja impedindo a execução do GeoServer ou excluindo efetivamente recursos específicos. O impacto da renomeação de arquivos que não pertencem ao GeoServer depende do ambiente, mas é provável que ocorra uma negação de serviço.
O cabeçalho Content-Type é definido como application/zip nas solicitações.
Recomendações
Para versões anteriores à 2.23.5, atualize para a versão 2.23.5 ou posterior.
Para versões anteriores à 2.24.2, atualize para a versão 2.24.2 ou posterior.
Como solução alternativa temporária, considere restringir o acesso à API REST do Coverage Store e do Data Store para minimizar o risco de exploração.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-23634
GHSA-75M5-HH4R-Q9GX

Produtos afetados

Geoserver