OGC WPS 服务端请求伪造 (CVE-2023-43795)

漏洞类型 SSRF 发现时间 2023-10-25 漏洞等级 高危
MPS编号 MPS-fie8-1z7r CVE编号 CVE-2023-43795 漏洞影响广度 一般

漏洞危害

OSCS 描述
OGC WPS 是一个允许通过网络请求执行各种地理信息任务的地理信息处理标准。
OGC WPS规范允许对外部URL进行引用,导致攻击者能构造恶意请求,引用恶意的外部URL,造成SSRF。
在安全URL被禁用时(默认启用),该漏洞被利用的可能性极大。
参考链接:https://www.oscs1024.com/hd/MPS-fie8-1z7r

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
org.geoserver.extension:gs-wps-core (-∞, 2.22.5) 升级 将组件 org.geoserver.extension:gs-wps-core 升级至 2.22.5 及以上版本
org.geoserver.extension:gs-wps-core [2.23.0, 2.23.2) 升级 将组件 org.geoserver.extension:gs-wps-core 升级至 2.23.2 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-fie8-1z7r

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-fie8-1z7r

https://github.com/advisories/GHSA-5pr3-m5hm-9956

(0)
上一篇 2023年10月24日 下午4:00
下一篇 2023年10月26日 下午6:00

相关推荐

  • @strapi/plugin-users-permissions<4.24.2 存在 token 泄露风险 (CVE-2024-34065)

    漏洞类型 使用捕获-重放进行的认证绕过 发现时间 2024-06-13 漏洞等级 高危 MPS编号 MPS-3xsj-n2yz CVE编号 CVE-2024-34065 漏洞影响广度 漏洞危害 OSCS 描述 Strapi 是开源的内容管理系统,@strapi/plugin-users-permissions 插件用于用户权限管理。 @strapi/plug…

    漏洞 2024年6月13日
    0
  • Google Chrome V8< 13.7.120 沙箱绕过漏洞

    【严重】Google Chrome V8< 13.7.120 沙箱绕过漏洞 漏洞描述 V8 是 Google 开发的一款开源高性能 JavaScript 和 WebAssembly 引擎,广泛用于 Chrome 浏览器和 Node.js 等项目中。受影响版本中,JsonParser::MakeString 函数在处理长度为 1 的转义字符串时存在二次获…

    2025年7月28日
    0
  • TorchServe SSRF 漏洞 (CVE-2023-43654)

    漏洞类型 SSRF 发现时间 2023-10-03 漏洞等级 严重 MPS编号 MPS-ak9p-vdbw CVE编号 CVE-2023-43654 漏洞影响广度 小 漏洞危害 OSCS 描述 TorchServe 是用于在生产环境中提供和扩展 PyTorch 模型的服务。 由于默认配置未限制模型URL来源,攻击者可以调用平台API接口(如http://IP…

    2023年10月9日
    0
  • Nacos 集群Raft反序列化漏洞 [有POC]

    漏洞类型 反序列化 发现时间 2023/6/6 漏洞等级 严重 MPS编号 MPS-x09i-fgr6 CVE编号 – 漏洞影响广度 广 漏洞危害OSCS 描述Nacos是一个用于动态服务发现和配置以及服务管理的平台。攻击者可以在Nacos集群处理某些Jraft请求时利用Hessian进行无限制的反序列化,从而造成远程代码执行。由于Nacos默认…

    2023年8月30日
    0
  • Atlassian Confluence 远程代码执行漏洞 (CVE-2024-21683)

    漏洞类型 代码注入 发现时间 2024-05-22 漏洞等级 高危 MPS编号 MPS-gx20-hrqc CVE编号 CVE-2024-21683 漏洞影响广度 漏洞危害 OSCS 描述 Confluence 是由Atlassian公司开发的企业协作和文档管理工具。 其内部审计发现Confluence Data Center和Server版本5.2中引入了…

    漏洞 2024年5月24日
    0