Vulnerabilidad en GeoServer (CVE-2024-38524)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
10/06/2025
Última modificación:
12/06/2025
Descripción
GeoServer es un servidor de código abierto que permite a los usuarios compartir y editar datos geoespaciales. org.geowebcache.GeoWebCacheDispatcher.handleFrontPage(HttpServletRequest, HttpServletResponse) no cuenta con ninguna comprobación para ocultar información potencialmente confidencial a los usuarios, excepto por una propiedad oculta del sistema que oculta las ubicaciones de almacenamiento y las muestra por defecto. Esta vulnerabilidad se corrigió en las versiones 2.26.2 y 2.25.6.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA