قاعدة الثغرات (CVE)
CVE-2026-58400
إعداد غير آمن لمعالج Saxon XSLT في GeoNetwork
حرجةالتصحيح متوفر: نعم
معالج Saxon XSLT المستخدم لعرض المنسِّقات في GeoNetwork يعمل دون المعالجة الآمنة ومع تفعيل دوال امتداد Java، ما يسمح لأي ورقة أنماط يحمّلها باستدعاء java.lang.Runtime.exec() وتنفيذ أوامر نظام التشغيل بصلاحيات عملية GeoNetwork.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| GeoNetwork 4.4.x | ≤ 4.4.11 | 4.4.12 |
| GeoNetwork 4.2.x | ≤ 4.2.16 | 4.2.17 |