سيبرانا

قاعدة الثغرات (CVE)

CVE-2026-58400

إعداد غير آمن لمعالج Saxon XSLT في GeoNetwork

حرجةالتصحيح متوفر: نعم

معالج Saxon XSLT المستخدم لعرض المنسِّقات في GeoNetwork يعمل دون المعالجة الآمنة ومع تفعيل دوال امتداد Java، ما يسمح لأي ورقة أنماط يحمّلها باستدعاء java.lang.Runtime.exec() وتنفيذ أوامر نظام التشغيل بصلاحيات عملية GeoNetwork.

المنتجات المتأثرة

Productالإصدارات المتأثرةتم الإصلاح في
GeoNetwork 4.4.x≤ 4.4.114.4.12
GeoNetwork 4.2.x≤ 4.2.164.2.17

التغطية على سيبرانا