Наскоро разкрита уязвимост от тип нулев ден в GeoServer е обект на активни атаки, което предизвиква безпокойство сред организациите, които публикуват или управляват геопространствени данни чрез достъпни от интернет системи. Несъвършенството представлява SQL инжекция без необходимост от автентификация, която при специфични конфигурации на базата данни може да ескалира до отдалечено изпълнение на код върху сървъра под нея. GeoServer е платформа с отворен код, широко използвана за споделяне и обработка на геопространствени данни.
Уязвимост от тип нулев ден в GeoServer позволява атаки за отдалечено изпълнение на код
Анализ на риска за България
Тази уязвимост засяга български компании и държавни институции, използващи GeoServer за своите географски информационни системи (ГИС). Тъй като GeoServer често е достъпен от интернет, липсата на бързо инсталиране на корекции за сигурност може да доведе до компрометиране на критична ИТ инфраструктура.