Обнаружена слабость в opengeos GeoLibre до версии 2.3.0. Затронута функция _is_within_roots. Эта манипуляция приводит к подделке запроса на стороне сервера.
Атака может быть инициирована удаленно. Для решения этой проблемы рекомендуется выполнить обновление до версии 2.4.0. Название патча: b745f62e29fa37364686525a21eee5e5c0f8a369.
Рекомендуется обновить затронутый компонент.
Показать оригинальное описание (EN)
A weakness has been identified in opengeos GeoLibre up to 2.3.0. Impacted is the function _is_within_roots. This manipulation causes server-side request forgery. The attack can be initiated remotely. Upgrading to version 2.4.0 is recommended to address this issue. Patch name: b745f62e29fa37364686525a21eee5e5c0f8a369. It is recommended to upgrade the affected component.
Характеристики атаки
Последствия
Строка CVSS v4.0