GeoTools 存在 sql 注入漏洞
漏洞描述 GeoTools 是一个用于处理地理空间数据(如实现地理信息系统: GIS)的开源代码库,并且支持 OGC 过滤器表达式语言的解析和编码,PostGIS DataStore 为GeoTools数据库。 GeoTools 受影戏版本未对用户传入的 sql 字符进行有效过滤,当使用 JDBCDataStore 实现的 OGC 过滤器处理用户sql语句时存在 SQL 注入漏洞,攻击者可利用此漏洞获取系统数据库数据信息。 用户可通过在 PostGIS DataStore 中禁用 encode functions 或在 PostGIS 中启用 prepared statements 缓解此漏洞。 漏洞名称 GeoTools 存在 sql 注入漏洞 漏洞类型 SQL注入 发现时间 2023-02-23 漏洞影响广度 小 MPS编号 MPS-2023-3774 CVE编号 CVE-2023-25158 CNVD编号 - 影响范围 org.geotools:gt-jdbc@[28.0, 28.2) org.geotools:gt-jdbc@[2.6.6, 24.7) org.geotools...
