VDB

CVE-2023-25158

CVE-2023-25158 PUBLISHED CVSS 9.5 CRITICAL

Rilevato lo sfruttamento attivo in rete di una vulnerabilità con gravità “critica” - già sanata dal vendor - relativa a GeoTools, libreria Java open source alla base delle funzionalità GIS di GeoServer. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

EPSS 1.10% · 62.9th percentile

Risk Scores

CVSS 3.1
9.5
EPSS Score
1.10%
62.9th percentile

Affected Products

VendorProductVersions
GeoServerGeoServer

Timeline

  • Feb 21, 2023 CVE Published
  • Feb 22, 2023 EPSS Score
  • Feb 22, 2023 PoC Published
  • Apr 3, 2023 EPSS Score
  • May 12, 2023 EPSS Score
  • Jul 31, 2023 EPSS Score
  • Oct 18, 2023 EPSS Score
  • Nov 27, 2023 EPSS Score
  • Feb 14, 2024 EPSS Score
  • May 3, 2024 EPSS Score
  • Jun 12, 2024 EPSS Score
  • Aug 30, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›