DE

kritisch

GeoServer: SQL-Injection und Codeausführung möglich

CERT-Bund (BSI) meldet eine Schwachstelle in GeoServer mit dem Schweregrad kritisch. Als Auswirkung wird SQL-Injection und Codeausführung genannt. Die vollständige Beschreibung mit betroffenen Versionen und empfohlenen Maßnahmen steht beim CERT-Bund (BSI).

Was das für Sie heißt

Ein Angreifer kann eigenen Programmcode auf dem System ausführen. Die erste Frage ist die Erreichbarkeit aus dem Internet — ist sie gegeben, gehört das Update vor das reguläre Wartungsfenster.

Ursprungsquelle

CERT-Bund (BSI)

Kontakt

Reputation braucht Jahre. Zerstörung nur Sekunden.

Sprechen Sie mit uns, bevor es jemand anderes tut. Erstgespräch kostenlos, Rückmeldung am selben Werktag.