geotools kayıtları
geotools üreticisine ait 5 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 1 · %20
- Silahlaştırılmış
- 1 · %20
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %80
- Yayından KEV’e ortanca
- 14 gün
Tekrar eden sınıflar
- CWE-95 Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')2
- CWE-20 Improper Input Validation1
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
5 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
99Hemen | CVE-2024-36401Silahlaştırılmış | Remote Code Execution (RCE) vulnerability in evaluating property name expressions in Geoservergeoserver · geoserver · CWE-95 | Kritik9,8 | KEV | %99,8 | 1 Tem 2024 |
62Bu hafta | CVE-2024-36404Kavram kanıtı | GeoTools Remote Code Execution (RCE) vulnerability in evaluating XPath expressionsgeotools · geotools · CWE-95 | Kritik9,8 | — | %76,1 | 2 Tem 2024 |
49Planlayın | CVE-2025-30220Kavram kanıtı | GeoTools, GeoServer, and GeoNetwork XML External Entity (XXE) Processing Vulnerability in XSD schema handlinggeotools · geotools · CWE-611 | Kritik9,1 | — | %42,3 | 10 Haz 2025 |
39İzleyin | CVE-2023-25158İstismar yok | Unfiltered SQL Injection in Geotoolsgeotools · geotools · CWE-89 | Kritik9,8 | — | %1,1 | 21 Şub 2023 |
29İzleyin | CVE-2022-24818Kavram kanıtı | Unchecked JNDI lookups in GeoToolsgeotools · geotools · CWE-20 | Yüksek7,2 | — | %2,4 | 13 Nis 2022 |
- CVE-2024-3640199Hemen
Remote Code Execution (RCE) vulnerability in evaluating property name expressions in Geoserver
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100geoserver · geoserver1 Tem 2024
- CVE-2024-3640462Bu hafta
GeoTools Remote Code Execution (RCE) vulnerability in evaluating XPath expressions
KritikCVSS 9,8Kavram kanıtıEPSS %76geotools · geotools2 Tem 2024
- CVE-2025-3022049Planlayın
GeoTools, GeoServer, and GeoNetwork XML External Entity (XXE) Processing Vulnerability in XSD schema handling
KritikCVSS 9,1Kavram kanıtıEPSS %42geotools · geotools10 Haz 2025
- CVE-2023-2515839İzleyin
Unfiltered SQL Injection in Geotools
KritikCVSS 9,8İstismar yokEPSS %1geotools · geotools21 Şub 2023
- CVE-2022-2481829İzleyin
Unchecked JNDI lookups in GeoTools
YüksekCVSS 7,2Kavram kanıtıEPSS %2geotools · geotools13 Nis 2022