Vulnerabilidad en GeoServer (CVE-2024-35230)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
16/12/2024
Última modificación:
17/12/2024
Descripción
GeoServer es un servidor de software de código abierto escrito en Java que permite a los usuarios compartir y editar datos geoespaciales. En las versiones afectadas, la página de bienvenida y la página de información incluyen información sobre la versión y la revisión del software en uso (incluida la librería y los componentes utilizados). Esta información es confidencial desde el punto de vista de la seguridad porque permite identificar fácilmente el software utilizado por el servidor. Este problema se ha corregido en la versión 2.26.0 y se recomienda a todos los usuarios que actualicen la versión. No se conocen workarounds para esta vulnerabilidad.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/geoserver/geoserver/commit/74fdab745a5deff20ac99abca24d8695fe1a52f8
- https://github.com/geoserver/geoserver/commit/8cd1590a604a10875de67b04995f1952f631f920
- https://github.com/geoserver/geoserver/security/advisories/GHSA-6pfc-w86r-54q6
- https://github.com/geoserver/geoserver/security/advisories/GHSA-6pfc-w86r-54q6