Vulnerabilidad en GeoServer (CVE-2024-38524)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
10/06/2025
Última modificación:
26/08/2025
Descripción
GeoServer es un servidor de código abierto que permite a los usuarios compartir y editar datos geoespaciales. org.geowebcache.GeoWebCacheDispatcher.handleFrontPage(HttpServletRequest, HttpServletResponse) no cuenta con ninguna comprobación para ocultar información potencialmente confidencial a los usuarios, excepto por una propiedad oculta del sistema que oculta las ubicaciones de almacenamiento y las muestra por defecto. Esta vulnerabilidad se corrigió en las versiones 2.26.2 y 2.25.6.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:osgeo:geoserver:*:*:*:*:*:*:*:* | 2.25.6 (excluyendo) | |
cpe:2.3:a:osgeo:geoserver:*:*:*:*:*:*:*:* | 2.26.0 (incluyendo) | 2.26.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página