GeoNetwork исправляет неаутентифицированную цепочку RCE, влияющую на серверные части правительственных геопорталов

GeoNetwork исправляет неаутентифицированную цепочку RCE, влияющую на серверные части правительственных геопорталов

The Hacker News · сен 02, 2026

Назад к новостям
GeoNetwork исправляет неаутентифицированную цепочку RCE, влияющую на серверные части правительственных геопорталов
Безопасность сентябрь 2, 2026

Две уязвимости в GeoNetwork могут быть объединены в цепочку для обеспечения удаленного выполнения кода без аутентификации (RCE) в каталоге геопространственных метаданных с открытым исходным кодом, который находится за многими правительственными и ведомственными геопорталами. Проект выпустил исправления в версиях 4.4.12 и 4.2.17 8 июля 2026 года и опубликовал подробности об уязвимостях 31 августа. GeoNetwork возникла в Продовольственной и продовольственной организации ООН.

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.