返回簇列表
多源确认簇行为开启Mongo 实时数据

GeoServer 修复被积极利用的 SQL 注入漏洞

GeoServer 已发布补丁,修复了一个正在被积极利用的 SQL 注入漏洞。该漏洞主要影响使用 PostGIS 的部署环境,属于此前 CVE-2023-25158 漏洞的回归问题。建议相关用户尽快应用更新,以防范潜在的安全风险。

成员
3
换头
1
最近活动
08/15 17:17:07
MEMBERS

簇内帖子

按进入簇的先后排序 · duplicate 不隐藏
#1
1 任簇头独立事件二手报道

GeoServer 曝出未修复的 SQL 注入零日漏洞,已遭黑客主动探测

开源地理服务器 GeoServer 被曝存在一个尚未修复的 SQL 注入零日漏洞,在特定配置下可能导致远程代码执行。该漏洞在披露后数小时内即引发数百次攻击探测,且目前尚无官方补丁可用。这一高危漏洞的活跃利用要求相关部署团队立即采取访问限制和监控措施,以防范潜在的系统接管风险。

The Hacker News来源权威 2 级(1 级最高)发布于 08/14 02:50:10原帖 内容详情
去重判断LLM 复核 · 独立事件

簇级候选:5 个已有簇, 共 6 条代表

在 CozeLoop 查看判断
最终结果已修正为“独立事件”,以当前持久化状态为准。
#2
重复折叠二手报道

GeoServer 曝未修补 SQL 注入零日漏洞,已遭数百次探测

GeoServer 存在未修补的 SQL 注入零日漏洞,在特定配置下可导致远程代码执行,目前尚无官方补丁可用。该漏洞在披露后数小时内已引发数百次探测尝试,攻击者正积极寻找目标。对于使用 GeoServer 的组织而言,需立即加强监控并采取临时缓解措施,以防范潜在的系统入侵风险。

The Hacker News来源权威 2 级(1 级最高)发布于 08/15 00:03:06原帖 内容详情
去重判断LLM 复核 · 重复折叠

簇级候选:8 个已有簇, 共 8 条代表

归并到 GeoServer 曝出未修复的 SQL 注入零日漏洞,已遭黑客主动探测

在 CozeLoop 查看判断
#3
当前簇头 · 第 2 任事件更新二手报道

GeoServer 修复被积极利用的 SQL 注入漏洞

GeoServer 已发布补丁,修复了一个正在被积极利用的 SQL 注入漏洞。该漏洞主要影响使用 PostGIS 的部署环境,属于此前 CVE-2023-25158 漏洞的回归问题。建议相关用户尽快应用更新,以防范潜在的安全风险。

The Hacker News来源权威 2 级(1 级最高)发布于 08/15 16:29:27原帖 内容详情
去重判断LLM 复核 · 事件更新

簇级候选:4 个已有簇, 共 4 条代表

判断锚点 GeoServer 曝出未修复的 SQL 注入零日漏洞,已遭黑客主动探测

在 CozeLoop 查看判断
最终结果已修正为“事件更新”,以当前持久化状态为准。