VIRY.CZ - Igiho stránka o virech 07.09.2026 16:31 Zdroj uvádí, že OpenGeo opravila tři zranitelnosti v GeoNetwork, open-source katalogové aplikaci. První se jedná o reflected XSS v nezaměřené kataologové vyhledávací funkci způsobené nedostatečnou sanitizací parametru uiconfig, druhá je nesecure konfigurace XSLT-procesoru umožňující uživatelům s právy na nahrávání spuštění příkazů operačního systému prostřednictvím nahranych souborů .xsl, třetí je nezabezpečený API-endpoint umožňující neověřeným útočníkům nahrát libovolné .xsl nebo .zip soubory. zdroje: NCSC-NL

Čítať celý článok >>