Des chercheurs en sécurité ont constaté que des attaquants tentent d’exploiter une vulnérabilité zero-day non corrigée d’injection SQL dans GeoServer, le serveur open-source de gestion et de publication de données géospatiales.
GeoServer : vulnérabilité dans jsonArrayContains
Un chasseur de bugs a partagé mercredi sur X la vulnérabilité en la qualifiant de zero-day. Selon son message, la fonction jsonArrayContains contient une faille qui permet à des utilisateurs non authentifiés d’injecter des commandes SQL dans la base de données.
GeoServer est largement utilisé par des organisations dans de nombreux secteurs, notamment le gouvernement, la défense, la recherche, l’éducation, l’ingénierie et les technologies, et il a déjà été ciblé par des hackers par le passé.

