安全研究

CVE-2023-25157 GeoServer SQLi:OGC API 过滤器的 property 注入

#漏洞分析#代码审计#Web安全
CVE-2023-25157 GeoServer SQLi:OGC API 过滤器的 property 注入

GeoServer 的 WFS/WMS GetFeature 请求接受 OGC Filter 参数——但 property name 字段没做任何 SQL escape,攻击者直接往里拼 SQL 子查询就能拿到数据库所有内容。

Unlock to view this content.