Zero-day SQL injection dans GeoServer exploité en masse quelques heures aprÚs divulgation
đïž Contexte PubliĂ© le 14 aoĂ»t 2026 par Ionut Arghire sur SecurityWeek, cet article rapporte lâexploitation active dâune vulnĂ©rabilitĂ© zero-day non corrigĂ©e dans GeoServer, une plateforme open source populaire de partage et de traitement de donnĂ©es gĂ©ospatiales. đ DĂ©tails de la vulnĂ©rabilitĂ© La faille a Ă©tĂ© divulguĂ©e publiquement par un chercheur en sĂ©curitĂ© nommĂ© q1uf3ng via un post sur X. Elle affecte la fonction jsonArrayContains de GeoServer, utilisĂ©e pour filtrer des expressions sur des champs JSON array. Elle est compatible avec les datastores PostGIS et Oracle JDBC. ...