SchwachstelleBSI CERT-Bund WID2026-09-10 12:46 UTC
GeoNetwork: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Eigenanreicherung — kein Mirror der Originalquelle
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GeoNetwork ausnutzen, um Sicherheitsvorkehrungen zu umgehen und so Daten offenzulegen oder zu manipulieren. Es wird empfohlen, die neuesten Patches von den Entwicklern zu installieren, sobald diese verfügbar sind.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
bsi:WID-SEC-2026-3299high1 verknüpfte CVE
Empfehlung mit allen CVEs öffnen →
Mehr zu GeoNetwork
Weitere Empfehlungen
- CVE-2026-55864highGeoNetwork: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
- CVE-2026-55864highGeoNetwork Web Module: Unauthenticaded Server-Side Request Forgery in SLD Tool
- CVE-2026-63219highGeoNetwork: Schwachstelle ermöglicht Manipulation von Dateien
- osv:CVE-2026-58400noneGeoNetwork vulnerable to Remote Code Execution via unsafe Saxon XSLT processor configuration in formatter
- CVE-2026-53573nonecore-geonetwork has an Open Redirect Bypass
- osv:CVE-2026-53573nonecore-geonetwork has an Open Redirect Bypass
- CVE-2026-46487highGeoNetwork has ACL bypass on Elasticsearch search when request body omits query field
- CVE-2026-46487noneGeoNetwork has ACL bypass on Elasticsearch search when request body omits query field
Weitere News-Einträge
- Newsncsc-nl2026-09-07NCSC-2026-0343 [1.00] [M/H] Kwetsbaarheden verholpen in GeoNetwork door OpenGeo
- Schwachstellebsi-cert-bund-wid2026-09-04GeoNetwork: Schwachstelle ermöglicht Manipulation von Dateien
- Newsthehackernews2026-09-02GeoNetwork Fixes Unauthenticated RCE Chain Affecting Government Geoportal Backends
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3299
ID