PT-2025-24663 · Geoserver · Geoserver
CVE-2024-40625
·
Publicado
2025-06-10
·
Atualizado
2025-06-10
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do GeoServer anteriores à 2.26.0
Descrição
O problema diz respeito à Coverage REST API, especificamente ao endpoint "/workspaces/{workspaceName}/coveragestores/{storeName}/{method}.{format}", que permite aos atacantes fazer upload de arquivos com uma URL especificada quando o {method} é igual a 'url' sem quaisquer restrições. Esta vulnerabilidade possibilita a ocorrência de Falsificação de Solicitação no Lado do Servidor (SSRF). O endpoint da API não verifica adequadamente a URL fornecida, a qual deveria ser validada utilizando o recurso de Verificações de URL.
Recomendações
Para versões anteriores à 2.26.0, atualize para a versão 2.26.0 ou posterior para resolver o problema. Como solução temporária, considere adicionar verificações de URL, como usar
URLCheckers.confirm(fileURL), para validar a URL do arquivo antes do upload. Restrinja o acesso ao endpoint da API vulnerável até que a atualização seja aplicada.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Geoserver