GeoNetwork의 취약점이 정부 지리 포털 백엔드에 원격 코드 실행을 가능하게 함.
GeoNetwork에서 발견된 두 가지 취약점을 조합하여 인증되지 않은 원격 코드 실행(RCE)을 수행할 수 있습니다. 이 오픈 소스 지리적 메타데이터 카탈로그는 많은 정부 및 기관의 지리 포털 뒤에 위치하고 있습니다. 해당 프로젝트는 2026년 7월 8일에 4.4.12 및 4.2.17 버전에서 수정 사항을 출시하였으며, 취약점 세부 사항은 8월 31일에 공개하였습니다.
GeoNetwork vulnerabilities exploit unauthenticated RCE affecting government geoportal backends.
Two vulnerabilities in GeoNetwork can be chained to allow unauthenticated remote code execution (RCE). This open-source geospatial metadata catalog is used by many government and agency geoportals. The project released fixes in versions 4.4.12 and 4.2.17 on July 8, 2026, with vulnerability details published on August 31.