GeoServer Zero-Day Targeted in Active Exploitation Attempts, Can Lead to RCE
2026/08/13 TheHackerNews —
GeoServer で新たに公表されたゼロデイ脆弱性 CVE-N/A に対して、活発な悪用試行が確認されていると watchTowr が報告している。このオープンソース・プラットフォームには、SQL インジェクションの脆弱性が存在するものの、CVE はまだ採番されておらず、リモート・コード実行 (RCE) につながる可能性がある。当時はこの脆弱性に対するパッチも公開されていなかった。
Continue reading “GeoServer のゼロデイ脆弱性 CVE-N/A の悪用を観測:SQLi による RCE の可能性”