Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「GeoTools」にXXE脆弱性 - 「GeoServer」なども影響

「CVE-2025-30220」の影響により、「GeoServer」では「WFSサービス」を通じてサーバサイドリクエストフォージェリ(SSRF)や情報漏洩のおそれがある。

また「GeoNetwork」における「WFS」のインデックス機能にも影響を及ぼし、REST API経由で攻撃を受けるおそれがある。

CVSS基本値はいずれも「8.2」、重要度は「高(High)」と評価されており、それぞれアップデートが提供されている。

(Security NEXT - 2025/06/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「IBM QRadar SIEM」に複数脆弱性 - 修正パッチをリリース
「Roundcube」にアップデート - 前バージョンの不具合を解消
Trend Microの暗号化管理製品にRCEや認証回避など深刻な脆弱性
マルウェア対策ソフト「ClamAV」に深刻な脆弱性 - パッチが公開
脆弱性スキャナ「Nessus」のWindows版エージェントに複数脆弱性
「Veeam Backup & Replication」に深刻な脆弱性 - アップデートで修正
「IBM Backup, Recovery and Media Services for i」に権限昇格の脆弱性
米当局、Linuxカーネルの脆弱性悪用に注意喚起
「Chrome」にアップデート - 3件のセキュリティ修正
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を