قاعدة الثغرات (CVE)
CVE-2026-63219
رفع ملفات منسّقات دون تفويض في GeoNetwork
عاليةالتصحيح متوفر: نعم
غياب التحقق من التفويض في نقطة نهاية رفع المنسِّقات (formatters) في GeoNetwork يسمح لمستخدم مجهول برفع ملفات .xsl أو .zip عشوائية إلى مجلد المنسِّقات على الخادم.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| GeoNetwork 4.4.x | 4.0.6 – 4.4.11 | 4.4.12 |
| GeoNetwork 4.2.x | ≤ 4.2.16 | 4.2.17 |