LONDON (IT BOLTWISE) – GeoNetwork schließt zwei Schwachstellen, die sich zu einer unauthentifizierten RCE-Kette (Remote Code Execution) kombinieren lassen. Betroffen sind GeoNetwork-Versionen 4.4.x bis 4.4.11 sowie 4.2.x bis 4.2.16, behoben wird das Problem mit 4.4.12 und 4.2.17. Den Angaben zufolge ermöglicht ein ungeschütztes Formatter-Upload...
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf it-boltwise.de.
SOCIAL SHARE CARD GENERATOR