Записи geotools
5 опубликованных записей вендора geotools.
Профиль для исследователя
- Попали в KEV
- 1 · 20 %
- С эксплойтом
- 1 · 20 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 80 %
- Медиана: публикация → KEV
- 14 дн.
Повторяющиеся классы
- CWE-95 Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')2
- CWE-20 Improper Input Validation1
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
99Срочно | CVE-2024-36401Готовый эксплойт | Remote Code Execution (RCE) vulnerability in evaluating property name expressions in Geoservergeoserver · geoserver · CWE-95 | Критическая9,8 | KEV | 99,8 % | 1 июл. 2024 г. |
62На этой неделе | CVE-2024-36404Proof of concept | GeoTools Remote Code Execution (RCE) vulnerability in evaluating XPath expressionsgeotools · geotools · CWE-95 | Критическая9,8 | — | 76,1 % | 2 июл. 2024 г. |
49В плане | CVE-2025-30220Proof of concept | GeoTools, GeoServer, and GeoNetwork XML External Entity (XXE) Processing Vulnerability in XSD schema handlinggeotools · geotools · CWE-611 | Критическая9,1 | — | 42,3 % | 10 июн. 2025 г. |
39Наблюдать | CVE-2023-25158Эксплойта нет | Unfiltered SQL Injection in Geotoolsgeotools · geotools · CWE-89 | Критическая9,8 | — | 1,1 % | 21 февр. 2023 г. |
29Наблюдать | CVE-2022-24818Proof of concept | Unchecked JNDI lookups in GeoToolsgeotools · geotools · CWE-20 | Высокая7,2 | — | 2,4 % | 13 апр. 2022 г. |
- CVE-2024-3640199Срочно
Remote Code Execution (RCE) vulnerability in evaluating property name expressions in Geoserver
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %geoserver · geoserver1 июл. 2024 г.
- CVE-2024-3640462На этой неделе
GeoTools Remote Code Execution (RCE) vulnerability in evaluating XPath expressions
КритическаяCVSS 9,8Proof of conceptEPSS 76 %geotools · geotools2 июл. 2024 г.
- CVE-2025-3022049В плане
GeoTools, GeoServer, and GeoNetwork XML External Entity (XXE) Processing Vulnerability in XSD schema handling
КритическаяCVSS 9,1Proof of conceptEPSS 42 %geotools · geotools10 июн. 2025 г.
- CVE-2023-2515839Наблюдать
Unfiltered SQL Injection in Geotools
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %geotools · geotools21 февр. 2023 г.
- CVE-2022-2481829Наблюдать
Unchecked JNDI lookups in GeoTools
ВысокаяCVSS 7,2Proof of conceptEPSS 2 %geotools · geotools13 апр. 2022 г.