PT-2025-24663 · Geoserver · Geoserver

CVE-2024-40625

·

Publicado

2025-06-10

·

Atualizado

2025-06-10

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:N/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do GeoServer anteriores à 2.26.0
Descrição O problema diz respeito à Coverage REST API, especificamente ao endpoint "/workspaces/{workspaceName}/coveragestores/{storeName}/{method}.{format}", que permite aos atacantes fazer upload de arquivos com uma URL especificada quando o {method} é igual a 'url' sem quaisquer restrições. Esta vulnerabilidade possibilita a ocorrência de Falsificação de Solicitação no Lado do Servidor (SSRF). O endpoint da API não verifica adequadamente a URL fornecida, a qual deveria ser validada utilizando o recurso de Verificações de URL.
Recomendações Para versões anteriores à 2.26.0, atualize para a versão 2.26.0 ou posterior para resolver o problema. Como solução temporária, considere adicionar verificações de URL, como usar URLCheckers.confirm(fileURL), para validar a URL do arquivo antes do upload. Restrinja o acesso ao endpoint da API vulnerável até que a atualização seja aplicada.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10401
CVE-2024-40625
GHSA-R4HF-R8GJ-JGW2

Produtos afetados

Geoserver