## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MURATAYDEMIR-CVE-2023-25157-AND-CVE-2023-25158
### **GeoServer & GeoTools SQL-инъекция (CVE-2023-25157 & CVE-2023-25158)**
* * *
Этот репозиторий содержит подробное описание и шаги по воспроизведению уязвимостей SQL-инъекции, обнаруженных в платформе GeoServer и библиотеке GeoTools. Уязвимостям присвоены идентификаторы `CVE-2023-25157` для GeoServer и `CVE-2023-25158` для GeoTools.
`GeoServer` — это сервер с открытым исходным кодом, написанный на Java, который предоставляет возможность просматривать, редактировать и обмениваться геопространственными данными. Он спроектирован как гибкое и эффективное решение для распространения геопространственных данных из различных источников, таких как базы данных геоинформационных систем (ГИС), веб-данные и личные наборы данных.
GeoServer соответствует стандартам Open Geospatial Consortium (OGC) для обмена данными, включая Web Feature Service (WFS), Web Map Service (WMS) и Web Coverage Service (WCS). Такое соответствие стандартам означает, что данные GeoServer могут использоваться в самых разных приложениях — от специально разработанного ГИС-программного обеспечения до готовых решений.
GeoServer в основном построен на Spring Framework, однако также использует ряд других библиотек и фреймворков, включая:
* **`GeoTools:`** Библиотека Java с открытым исходным кодом, предоставляющая инструменты для работы с геопространственными данными. GeoServer использует GeoTools для многих своих основных функций, таких как чтение, запись и преобразование данных.