Администраторите на GeoServer трябва спешно да обновят засегнатите системи, след като изследователи разкриха уязвимост за SQL инжекция без удостоверяване във филтриращата функция jsonArrayContains.

Проблемът може да позволи на атакуващите да манипулират заявки към базата данни чрез публично достъпни OGC WMS и WFS услуги. При опасни конфигурации на привилегиите в PostgreSQL това може потенциално да доведе до изпълнение на команди на хоста на базата данни.

Изследователят по сигурността @q1uf3ng публично подчерта проблема.