Vulnerabilità ed exploit · Attacco ad app web

GeoTools riapre un vecchio buco in GeoServer

GeoTools ha riportato in vita CVE-2023-25158 dentro stack GeoServer già dati per sistemati, e CSIRT Italia segnala sfruttamento attivo in rete con un PoC pubblico. Il punto non è una nuova falla, ma una regressione che riapre l’esposizione su servizi GIS che dipendono da GeoTools.

Una richiesta a una funzione di filtro OGC finisce trasformata in SQL prima di essere ripulita correttamente. Con un input costruito ad arte, l’attaccante può inserire comandi nel database sottostante; se quel database gira con privilegi elevati, la strada può allungarsi fino all’esecuzione di codice sul server.

Per chi espone GeoServer o usa gt-jdbc-postgis con PostGIS, il problema resta vivo anche dopo una patch precedente: contano le branch corrette e lo stato reale dei deployment, non la sola memoria di aver già chiuso CVE-2023-25158. In questo quadro, la superficie da considerare esposta è quella dei servizi OGC raggiungibili e ancora basati su versioni vulnerabili.

5 fonti · 18 ago

CVE-2023-25158

NVD KEV

CVSS 9.8 CRITICAL: geoTools is an open source Java library that provides tools for geospatial data. EPSS 1% (63º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-08-15

Every edition of this story: GeoTools riapre un vecchio buco in GeoServer

Altro da oggi