NG Solution Team
Cybersécurité

GeoServer visé : une faille zero-day d’injection SQL exploitée

Des chercheurs en sécurité ont constaté que des attaquants tentent d’exploiter une vulnérabilité zero-day non corrigée d’injection SQL dans GeoServer, le serveur open-source de gestion et de publication de données géospatiales.

GeoServer : vulnérabilité dans jsonArrayContains

Un chasseur de bugs a partagé mercredi sur X la vulnérabilité en la qualifiant de zero-day. Selon son message, la fonction jsonArrayContains contient une faille qui permet à des utilisateurs non authentifiés d’injecter des commandes SQL dans la base de données.

GeoServer est largement utilisé par des organisations dans de nombreux secteurs, notamment le gouvernement, la défense, la recherche, l’éducation, l’ingénierie et les technologies, et il a déjà été ciblé par des hackers par le passé.

Related posts

Comment les attaquants utilisent-ils l’IA à des fins malveillantes ?

Lucie Moreau

FBI : fuite de données met en danger agents et familles

Lucie Moreau

CVE-2026-93616 : faille zero-day critique dans Check Point

Marie Martin

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy