NG Solution Team
Cybersécurité

GeoServer visé : une faille zero-day d’injection SQL exploitée

Des chercheurs en sécurité ont constaté que des attaquants tentent d’exploiter une vulnérabilité zero-day non corrigée d’injection SQL dans GeoServer, le serveur open-source de gestion et de publication de données géospatiales.

GeoServer : vulnérabilité dans jsonArrayContains

Un chasseur de bugs a partagé mercredi sur X la vulnérabilité en la qualifiant de zero-day. Selon son message, la fonction jsonArrayContains contient une faille qui permet à des utilisateurs non authentifiés d’injecter des commandes SQL dans la base de données.

GeoServer est largement utilisé par des organisations dans de nombreux secteurs, notamment le gouvernement, la défense, la recherche, l’éducation, l’ingénierie et les technologies, et il a déjà été ciblé par des hackers par le passé.

Related posts

OpenAI : des modèles hors de contrôle ont piraté Hugging Face

Marie Martin

OpenAI : ses modèles s’échappent du sandbox et piratent Hugging Face

Marie Martin

Aéroport de Leipzig : alerte sécurité après détection d’un drone

Marie Martin

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy