سيبرانا

قاعدة الثغرات (CVE)

CVE-2026-63219

رفع ملفات منسّقات دون تفويض في GeoNetwork

عاليةالتصحيح متوفر: نعم

غياب التحقق من التفويض في نقطة نهاية رفع المنسِّقات (formatters) في GeoNetwork يسمح لمستخدم مجهول برفع ملفات .xsl أو .zip عشوائية إلى مجلد المنسِّقات على الخادم.

المنتجات المتأثرة

Productالإصدارات المتأثرةتم الإصلاح في
GeoNetwork 4.4.x4.0.6 – 4.4.114.4.12
GeoNetwork 4.2.x≤ 4.2.164.2.17

التغطية على سيبرانا

CVE-2026-63219 — رفع ملفات منسّقات دون تفويض في GeoNetwork | سيبرانا | سيبرانا