ГрамотаИБ ГрамотаИБ

BDU:2025-06763

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,9) CVSS 9.899999618530273 · AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

Уязвимость модудей gt-xsd-core и gt-wfs-ng библиотеки GeoTools, позволяющая нарушителю проводить XXE-атаки

Описание

Уязвимость модудей gt-xsd-core и gt-wfs-ng библиотеки GeoTools связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить XXE-атаки

Способ устранения

Использование рекомендаций производителя: https://github.com/advisories/GHSA-826p-4gcg-35vw https://github.com/geotools/geotools/releases

Сведения записи

Дата публикации: 15.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Open Source Geospatial Foundation (OSGeo)GeoToolsдо 28.6.1Не указана
Open Source Geospatial Foundation (OSGeo)GeoToolsот 29.0 до 31.6 включительноНе указана
Open Source Geospatial Foundation (OSGeo)GeoToolsот 32.0 до 32.3Не указана
Open Source Geospatial Foundation (OSGeo)GeoToolsот 33.0 до 33.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.