CNNVD-ID编号 | CNNVD-202403-2027 |
CVE编号 | CVE-2024-23640 |
发布时间 | 2024-03-20 |
更新时间 | 2024-03-21 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | GeoServer |
GeoServer是一个用 Java 编写的开源软件服务器。允许用户共享和编辑地理空间数据。 GeoServer 2.23.3之前版本和2.24.0之前版本存在安全漏洞,该漏洞源于存在存储型跨站脚本(XSS)漏洞。攻击者可利用该漏洞将恶意JavaScript代码存储在style/legend资源或特制的数据存储文件中。
来源:github.com
链接:https://github.com/geoserver/geoserver/security/advisories/GHSA-9rfr-pf2x-g4xf
来源:github.com
来源:github.com
来源:osgeo-org.atlassian.net
来源:osgeo-org.atlassian.net
CNNVD