CK-082026-00020KritischPatch verfügbarSofortiger HandlungsbedarfKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Der Open-Source-Geodatenserver GeoServer erlaubt entfernten, nicht authentifizierten Angreifern SQL-Injection und potenziell vollständige Codeausführung. Betroffen sind mehrere Versionszweige.
Anonyme Angreifer können ohne Anmeldung Code ausführen, was für jedes Unternehmen mit Geodaten-Diensten ein hohes Risiko darstellt.
| Betroffen | Behoben |
|---|---|
<3.0.1 | 3.0.1 |
<2.28.5 | 2.28.5 |
<2.27.6 | 2.27.6 |
Unternehmen, die den Open-Source-Geodatenserver GeoServer in einer älteren Version betreiben.
Ja, fehlerbereinigte Versionen 3.0.1, 2.28.5 und 2.27.6 stehen bereit.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.