Geonode de GeoNode. Vulnerabilidades y errores

Errores CVE de Geonode de GeoNode

Vulnerabilidades CVE de Geonode de GeoNode

28 de febrero del 2023

  • CVE-2023-26043 : GeoNode es una plataforma de código abierto que facilita la creación, el intercambio y el uso colaborativo de datos geoespaciales. GeoNode es vulnerable a una inyección de XML External Entity (XXE) en la funcionalidad de carga de estilo de GeoServer que conduce a la lectura arbitraria de archivos. Este problema se ha corregido en la versión 4.0.3.