PT-2026-49053 · Geoserver · Geoserver

CVE-2025-52465

·

Publicado

2025-09-02

·

Atualizado

2026-06-25

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas GeoServer versões anteriores a 2.26.4 GeoServer versões anteriores a 2.27.3
Description Um administrador autenticado com acesso ao sistema de segurança pode fornecer caminhos de arquivos absolutos arbitrários para a página web Master Password Dump para criar arquivos contendo a senha mestre em texto simples. Isso ocorre porque o software realiza uma validação mínima no caminho java.io.File fornecido. Como não há um comprimento máximo de senha padrão, um administrador poderia incluir código malicioso na senha e despejá-lo em um arquivo JSP (JavaServer Pages). Se o ambiente permitir a implantação e execução dinâmica de arquivos JSP, como em uma instalação padrão do Tomcat, isso pode levar à execução remota de código. Em sistemas Windows, isso pode ser usado para disparar solicitações NTLM (New Technology LAN Manager) externas para um servidor remoto para expor hashes NTLM ou senhas. Além disso, a capacidade de gravar arquivos em qualquer local onde o processo tenha permissões pode resultar em uma negação de serviço.
Recommendations Atualizar para a versão 2.26.4. Atualizar para a versão 2.27.3. Desativar ou remover completamente a interface web para mitigar o risco.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08880
CVE-2025-52465
GHSA-7QMG-GRCP-QF25

Produtos afetados

Geoserver