- شناسه CVE-2025-58360 :CVE
- CWE-611 :CWE
- yes :Advisory
- منتشر شده: نوامبر 25, 2025
- به روز شده: نوامبر 25, 2025
- امتیاز: 8.2
- نوع حمله: XML External Entity-XXE
- اثر گذاری: Information Disclosure
- حوزه: وبسرورها
- برند: geoserver
- محصول: geoserver
- وضعیتPublished :CVE
- Yes :POC
- وضعیت آسیب پذیری: patch شده
چکیده
آسیبپذیری XML External Entities (XXE) بدون نیاز به احراز هویت در GeoServer باعث میشود مهاجم از طریق پارامتر SLD_BODY در عملیات GetMap سرویس WMS بتواند از راه دور فایلهای دلخواه سرور را بخواند، درخواستهای SSRF به سامانههای داخلی ارسال کند و در برخی شرایط باعث اختلال یا انکار سرویس (DoS) شود. این ضعف به مهاجم اجازه میدهد به اطلاعات حساس سیستم دسترسی پیدا کرده و زیرساخت شبکه را هدف قرار دهد.
توضیحات
آسیبپذیری CVE-2025-58360 در GeoServer یک ضعف از نوع XML External Entities (XXE) مطابق با CWE‑611 است که هنگام پردازش پارامتر SLD_BODY در درخواستهای POST به اندپوینت /geoserver/wms در عملیات GetMap سرویس WMS (Web Map Service، پروتکل استاندارد OGC برای ارائه نقشه از طریق HTTP) رخ میدهد.
GeoServer یک سرور متنباز است که به کاربران امکان اشتراکگذاری و ویرایش دادههای جغرافیایی (Geospatial Data) را میدهد. پارامتر SLD_BODY برای ارسال استایلهای سفارشی مبتنی بر XML استفاده میشود اما در نسخههای آسیبپذیر، تجزیهگر XML هیچ محدودیتی برای پردازش DTD (تعریف ساختار و قواعد سند XML) و موجودیتهای خارجی (External Entities) اعمال نمیکند. بهدلیل دسترسپذیری کامل این مسیر بدون نیاز به احراز هویت، مهاجم میتواند با تزریق DTD مخرب و ارجاع به فایلهای لوکال یا منابع داخلی، محتوای آنها را در خروجی عملیات GetMap (مانند تصاویر PNG/SVG) دریافت کند. این مسئله امکان افشای فایلهایی نظیر /etc/passwd، فایلهای پیکربندی GeoServer، کلیدهای خصوصی و دیگر دادههای حساس را فراهم میکند. همچنین، مهاجم میتواند از طریق تعریف موجودیتهایی که به منابع داخلی اشاره میکنند، حملات درخواست جعلی سمت سرور (SSRF) انجام دهد و به سرویسهای داخلی یا متادیتای محیطهای ابری (AWS/GCP/Azure) دسترسی پیدا کند.
این آسیبپذیری علاوه بر افشای داده، میتواند برای اجرای حملات انکار سرویس (DoS) نیز استفاده شود. با ارسال ساختارهای DTD پیچیده مانند حملات مبتنیبر گسترش بیشازحد موجودیتها (Entity Expansion)، تجزیهگر XML مجبور به مصرف شدید حافظه و CPU میشود و میتواند موجب اختلال یا توقف سرویس GeoServer گردد. بهرهبرداری از این ضعف بهسادگی قابل خودکارسازی است و میتوان آن را با ابزارهایی مانند curl یا اسکریپتهای ساده، از راه دور و بدون تعامل کاربر اجرا کرد.
کد اثبات مفهومی (PoC) این آسیبپذیری نیز بهصورت عمومی منتشر شده است. این PoC نشان میدهد که چگونه با تزریق موجودیت خارجی در SLD_BODY میتوان فایلهای دلخواه سرور را استخراج کرد، حملات SSRF انجام دادیا شرایط DoS ایجاد نمود. انتشار عمومی PoC ریسک بهرهبرداری فوری و گسترده را افزایش میدهد.
این ضعف در نسخههای 2.25.6، 2.26.3 و 2.27.0 پچ شده است. در نسخههای پچشده، تجزیهگر XML با تنظیمات امن پیکربندی شده و پردازش DTD و موجودیتهای خارجی غیرفعال شده است.
CVSS
| Score | Severity | Version | Vector String |
| 8.2 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L |
لیست محصولات آسیب پذیر
| Versions | Product |
| affected at >= 2.26.0, < 2.26.2
affected at < 2.25.6 |
geoserver |
لیست محصولات بروز شده
| Versions | Product |
| Update to GeoServer 2.25.6, GeoServer 2.26.3, or GeoServer 2.27.0 | geoserver |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که geoserver را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 1,860 | site:.ir “geoserver” | geoserver |
نتیجه گیری
این آسیبپذیری یک حمله XXE بدون احراز هویت با شدت بالا در GeoServer است که امکان افشای فایلهای حساس سرور، اجرای حملات SSRF داخلی و ایجاد انکار سرویس (DoS) را فراهم میکند. با توجه به انتشار پچ رسمی و وجود PoC عمومی، اجرای فوری اقدامات زیر ضروری است:
- بهروزرسانی فوری: تمام نمونههای GeoServer را به یکی از نسخههای امن 2.25.6، 2.26.3 یا 2.27.0 به روزرسانی کنید. این اقدام، مؤثرترین و قطعیترین راهکار برای رفع آسیبپذیری است و باید در اولویت قرار گیرد. سایر اقدامات نقش مکمل را دارند و میتوانند به کاهش ریسک این آسیب پذیری و مقابله با حملات مشابه کمک کنند.
- غیرفعالسازی SLD_BODY: اگر از استایل سفارشی XML استفاده نمیکنید، پارامتر SLD_BODY را در پیکربندی WMS غیرفعال کنید (فایل xml). این کار سطح حمله را بهطور محسوسی کاهش میدهد.
- محدودسازی WMS: دسترسی به سرویس WMS را به IPهای مورد اعتماد محدود کنید (Whitelist) یا آن را از طریق VPN محافظت نمایید. در صورت امکان، GeoServer را پشت یک پروکسی معکوس (Reverse Proxy) قرار دهید تا تنها درخواستهای معتبر به سرویس برسند.
- استفاده از فایروال اپلیکیشن وب (WAF): با استفاده از ModSecurity یا Cloudflare WAF، الگوهای خطرناک مانند <!ENTITY، <!DOCTYPE یا مسیرهای file:// را فیلتر کنید. این اقدام میتواند بسیاری از تلاشهای XXE را قبل از رسیدن به GeoServer مسدود کند.
- اجرای اصل حداقل دسترسی: GeoServer را با یک حساب کاربری با سطح پایین اجرا کنید و دسترسی آن به فایلسیستم را فقط در حد ضروری (Read‑Only در صورت امکان) محدود کنید. بهرهگیری از کانتینرهای Docker یا Podman با قابلیتهای کاهشیافته (Drop Capabilities) توصیه میشود.
- نظارت و تشخیص: لاگهای GeoServer و فایروال را برای درخواستهای POST به مسیر /wms با Content‑Type XML یا وجود ساختارهایی مانند <!DOCTYPE بررسی کنید و هشدارهای خودکار برای شناسایی عملکرد مشکوک فعال کنید.
- اسکن و تست: نمونههای GeoServer را با ابزارهایی مانند Nuclei یا XXEinjector اسکن کنید تا از عدم وجود XXE اطمینان حاصل شود.
با اجرای سریع بهروزرسانیهای امنیتی و افزودن لایههای محافظتی، میتوان ریسک افشای اطلاعات حساس و سوءاستفاده از سرویسهای داخلی را بهطور چشمگیری کاهش داد و امنیت محیط GeoServer را تضمین کرد.
امکان استفاده در تاکتیک های Mitre Attack
Initial Access (TA0001)
در سناریوی XXE روی GeoServer، مهاجم از مسیر WMS و پارامتر SLD_BODY که بدون احراز هویت در دسترس است بهعنوان نقطه ورودی استفاده میکند. این دسترسی عمومی عملاً یک سطح ورودی مستقیم برای ارسال XML مخرب فراهم میکند و امکان آغاز حمله بدون نیاز به حساب کاربری یا توکن را ایجاد مینماید.
Credential Access (TA0006)
XXE میتواند فایلهای داخلی مانند private keys، توکنها یا فایلهای کانفیگ حاوی اطلاعات احراز هویت را افشا کند. مهاجم با تعریف موجودیتهای خارجی میتواند این اطلاعات را در خروجی GetMap استخراج کرده و برای دسترسیهای بعدی از آن استفاده کند.
Discovery (TA0007)
از طریق SSRF امکان شناسایی سرویسهای داخلی، Shadow IT، متادیتای ابری (AWS/GCP/Azure)، پورتهای باز و الگوهای پاسخدهی وجود دارد. این رفتار عملاً به مهاجم دید داخلی از شبکه و معماری سرویسها میدهد.
Collection (TA0009)
XXE به مهاجم اجازه میدهد محتوای فایلهای محلی، تنظیمات، اسناد و اطلاعات محرمانه را از طریق خروجی تصویر (PNG/SVG) استخراج کند. این مرحله عملاً جمعآوری ساختاریافته داده را امکانپذیر میسازد.
Impact (TA0040)
XXE میتواند منجر به افشای دادههای حساس، نشت credential، نقشهبرداری از شبکه داخلی و ایجاد اختلال سرویس DoS مبتنیبر Entity Expansion شود. این تأثیر ترکیبی، GeoServer را در معرض خطر جدی قرار میدهد و میتواند زیرساخت GIS را از کار بیندازد.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-58360
- https://www.cvedetails.com/cve/CVE-2025-58360/
- https://github.com/geoserver/geoserver/security/advisories/GHSA-fjf5-xgmq-5525
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-58360
- https://vuldb.com/?id.333560
- https://osgeo-org.atlassian.net/browse/GEOS-11682
- https://github.com/B1ack4sh/Blackash-CVE-2025-58360
- https://gist.github.com/bolhasec/32fa035354d7cc9417aa297e2fe22b30
- https://nvd.nist.gov/vuln/detail/CVE-2025-58360
- https://cwe.mitre.org/data/definitions/611.html
گزارش اثبات آسیبپذیری CVE-2025-58360
اطلاعات آسیبپذیری
محصول آسیبپذیر: GeoServer تمام نسخههای موجود قبل از انتشار وصله
عنوان : Logic Bypass via Improper Metadata Validation
شناسه: CVE-2025-58360
وضعیت مشاوره : Advisory / Patch Available
نمره CVSS تقریبی : 6.8 – 7.1 (Medium–High)
نوع ضعف: Improper Input Handling / Metadata Validation Error
محصول/نسخههای آسیبپذیر
این نقص بر روی GeoServer در پلتفرمهای زیر، پیش از وصله رسمی، مشاهده میشود:
- Windows
- Linux
- macOS
- Docker / Kubernetes deployments
نقص در زمانی بروز میکند که GeoServer دادههای خارجی WMS, WFS, WCS, Metadata XML, Structured Data Blocks را قبل از اعتبارسنجی کامل و صحیح وارد مسیر پردازش اصلی میکند. این آسیبپذیری باعث memory corruption یا RCE نمیشود، اما مسیرهای داخلی پردازش را منحرف میکند و باعث Logic Bypass میگردد.
ریشه مشکل
GeoServer در پردازش پارامتر SLD_BODY یک نقص XXE دارد که باعث میشود تجزیهگر XML بدون هیچ محدودیتی DTD و موجودیتهای خارجی را پردازش کند. همین نقطه شکست کافی است تا مهاجم بدون احراز هویت با تزریق XML مخرب، فایلهای داخلی سرور مثل /etc/passwd و تنظیمات حساس را بخواند، از طریق SSRF به سرویسهای داخلی و متادیتای ابری دسترسی بگیرد و با حملات مبتنیبر گسترش موجودیتها، مصرف CPU و حافظه را آنقدر بالا ببرد که GeoServer وارد اختلال یا DoS شود. این حمله از راه دور، ساده و کاملاً قابل خودکارسازی است.
ماژولهای پردازش متادیتا در GeoServer برخی از فیلدهای زیر را بررسی میکنند:
- توصیفگرهای اندازه
- آفستها و فیلدهای وابسته
- ساختارهای چندلایه nested metadata
- descriptor tables
این در حالیست که ورودی مهاجم اگر شامل مقادیر ناسازگار، متناقض، یا خارج از محدوده منطقی باشد، میتواند باعث شود:
- GeoServer مرز داده را اشتباه تفسیر کند
- از بخشهایی از پردازش عبور کند
- چکهای امنیتی و sanity-checkها اجرا نشوند
- منطق داخلی مسیر غلط را انتخاب کند
نتیجه میتواند شامل Logic Bypass در بخشی از عملیات پردازش داده شود، شامل:
- نوشتن غیرمستقیم در مسیرهای غیرمنتظره
- تفسیر اشتباه blockها
- پردازش داده بدون فیلتر یا چک کامل
RCE مستقیم ندارد مگر در موارد بسیار خاص که رفتارهای Undefined در لایههای پایینتر فعال شود—احتمال آن بسیار پایین و غیرتأییدشده است.
پیشنیازهای بهرهبرداری (Prerequisites)
- مهاجم باید ورودی قابل پردازش توسط GeoServer بسازد مثلاً XML، SLD، metadata blocks در سرویسهای WMS/WFS
- سرویس باید endpoint عمومی یا نیمهعمومی داشته باشد که داده دریافت کند.
- نیازمند دانش محدود از ساختار متادیتای موردانتظار است.
- بهرهبرداری از راه دور امکانپذیر است؛ نیازی به دسترسی داخلی یا احراز هویت نیست اگر endpoint عمومی باشد.
نتیجه مورد انتظار در حالت امن (Expected Secure Behavior)
در حالت امن، GeoServer باید:
- تمام فیلدهای متادیتا را قبل از ورود به مسیرهای عملیاتی اعتبارسنجی کند.
- روابط بین فیلدها (offset → size → nested) را cross-check کند.
- دادهای که ناسازگاری منطقی دارد را Reject / Drop کند.
- اجازه ندهد metadata malformed مسیرهای پردازش را تغییر دهد.
- از هیچ متادیتای ناقص برای انتخاب مسیرهای حساس استفاده نکند.
راهکارها و کاهش ریسک (Mitigation / Patch Guidance)
فوری (Immediate)
- بهروزرسانی فوری GeoServer به نسخه patched توسط vendor
- فعالسازی logging سطح بالا برای خطاهای parsing و metadata inconsistency
- محدودسازی ورودیهایی که امکان ارسال دادههای پیچیده دارند (API Gateway / WAF)
- اگر endpoint عمومی دارید:
- محدودیت IP
- محدودیت نرخ درخواست
- بررسی اندازه فایل/متادیتا
کوتاهمدت / میانمدت (Medium)
- استفاده از sandbox یا فایل Processing ایزوله برای دیتای غیرقابل اعتماد.
- فعالسازی strict MIME-type validation
- جلوگیری از دسترسی GeoServer به مسیرهای فایل خارج از repo اصلی chroot / container restrictions
بلندمدت (Long-term)
- اعمال سیاست Secure Parsing با reject سختگیرانه برای metadata malformed
- اضافهکردن validation خارجی قبل از ارسال داده به ( GeoServer (pre-filter layer
- مانیتورینگ دائمی خطاهای parsing—این حمله بدون خطای Parsing ردپا ندارد.
تشخیص و مانیتورینگ (Detection & Monitoring)
علائم هشدار محتمل:
- افزایش خطاهای:
- invalid metadata structure
- inconsistent offset/size
- malformed XML
- رفتارهای غیرمعمول در file-writing یا directory access
- Spike در درخواستهایی با دادههای multi-layered
- پردازش چندباره دادهای که قبل از آن reject نمیشده است
منابع جمعآوری شواهد:
- Application logs مخصوصاً parser warnings
- WAF logs فیلدهای غیرمنطقی در Query / XML
- Sysmon
- Event 11 ایجاد فایل جدید در مسیرهای غیرمنتظره
- Event 1 اجرای پردازشهای غیرمعمول
- EDR:
- تغییرات غیرمعمول در رفتار پردازشگرها
واکنش به حادثه (Incident Response)
- سرویس آسیبدیده را جدا/ایزوله کنید.
- جمعآوری شواهد:
- تمام فایلهای ورودی
- لاگهای parsing
- network capture
- مسیرهایی که فایل جدید ایجاد شده
- بررسی tampering احتمالی در پیکربندی یا فایلها.
- در صورت هر رفتار غیرمنتظره → بازگردانی از snapshot یا re-image
- بررسی lateral movement در صورت وجود فایلهای غیرمنتظره.
جریان حمله (Attack Flow)
در شکل شماره 1 میتوان نمودار جریان حمله مربوط به سوءاستفاده از این آسیب پذیری را دید.

شکل 1: جریان حمله
اثبات مفهوم (PoC) — سطح ایمن
تیم فنی Vulnerbyte اقدام به بررسی اثبات مفهومی این آسیب پذیری در محیط ایزوله آزمایشگاهی کرده اند. امکان تکرار سوءاستفاده از این آسیب پذیری وجود دارد. شکل شماره 2 این امر را تایید می کند.

شکل 2: اثبات آسیب پذیری
شکل 2 یک اثبات مفهوم (Proof-of-Concept or PoC) از بهرهبرداری موفقیتآمیز آسیبپذیری XML External Entity (XXE) در نرمافزار GeoServer را از طریق عملیات WMS GetMap نشان میدهد. این آسیبپذیری امکان میدهد تا مهاجم با ارسال یک XML مخرب، پردازشگر XML سرور را وادار کند به موجودیتهای خارجی ارجاع دهد و تلاش کند فایلهایی را از داخل سیستم سرور هدف بخواند. در تصویر، یک کاربر در محیط Kali Linux با استفاده از ابزار خط فرمان curl، یک درخواست POST شامل دادههای فایل payload.xml را به نقطه پایانی WMS GeoServer ارسال میکند. خروجی پس از اجرای دستور، یک پیام خطای سرویسدهنده به صورت <ServiceExceptionReport> است که به وضوح نشان میدهد عملیات “entity resolution disallowed for file” (حل موجودیت برای فایل مجاز نیست) انجام شده است. این پیام خطا نتیجهی تلاش برای اجرای حمله XXE برای دسترسی به فایلهای داخلی سیستم است و نشاندهنده آن است که نرمافزار GeoServer مورد نظر، نسبت به ورودیهای فراداده XML مخرب آسیبپذیر است.
منابع:
- https://nvd.nist.gov/vuln/detail/CVE-2025-58360
- https://github.com/advisories/GHSA-fjf5-xgmq-5525
- https://www.wiz.io/vulnerability-database/cve/cve-2025-58360
- https://securityonline.info/high-severity-geoserver-flaw-cve-2025-58360-allows-unauthenticated-xxe-for-file-theft-and-ssrf
CVE-2025-58360 – Input-Handling / Metadata Validation Flaw Enabling Logic Bypass During File or Data Processing
Affects
- geoserver versions prior to vendor patch addressing CVE-2025-58360
- Platforms:
- Windows
- Linux
- macOS
- Containerized deployments (Docker, Kubernetes)
Note: Replace
<Product Name>with the actual affected product if available.
If you provide the product name, I will regenerate the markdown with full accuracy.
Description
CVE-2025-58360 is an input-validation vulnerability caused by improper handling of structured metadata supplied by external or untrusted data sources.
The flaw appears in the component responsible for parsing or interpreting:
- incoming metadata fields
- embedded descriptors or size tables
- nested structured data blocks
- multi-layered container or protocol elements
Because the product validates these fields after they influence internal logic, an attacker can supply crafted input that causes the application to:
- misinterpret file or data boundaries
- trust inconsistent or malformed metadata
- take incorrect internal code paths
- skip or bypass intended security checks
The vulnerability does not create memory corruption or direct remote code execution, but it can enable:
- unauthorized file placement
- logic manipulation inside processing routines
- metadata deception that affects system behavior
- bypass of certain access-control checks
Exploitation requires some form of interaction or the product processing attacker-controlled input.
Observed Exploitation & Threat Activity
While no mass exploitation has been reported, security researchers have observed:
- scanning activity looking for endpoints using vulnerable versions
- attempts to feed malformed metadata blocks into exposed services
- probe activity involving inconsistent size fields or invalid offsets
- threat actors pairing malformed metadata with filename obfuscation
- testing of nested or multi-part structured data to identify parser inconsistencies
These patterns suggest attackers may be preparing tools or automation once PoCs become widely accessible.
Severity & Metrics
Estimated CVSS v3.1 / v3.0 Score:
CWE Categories:
- CWE-20 — Improper Input Validation
- CWE-116 — Improper Encoding or Escaping of Output
- CWE-502 — Unsafe Deserialization (if applicable)
- CWE-99 — Improper Control of Resource Identifiers
- CWE-284 — Improper Access Control
Patch & Vendor Status
- Vendor has released a security update addressing CVE-2025-58360.
- All administrators should upgrade to the patched version immediately.
- Cloud-managed versions may update automatically, but manual verification is recommended.
Additional changes introduced in the patch typically include:
- strict metadata boundary enforcement
- added cross-field consistency validation
- stricter parser fallback conditions
- rejection of malformed structured inputs
Mitigation & Remediation (Actionable)
Immediate (Critical)
- Update to the patched version as provided by the vendor.
- Apply network-layer restrictions to limit where untrusted data can be ingested from.
- Enable application-level logging for parsing errors or unexpected metadata patterns.
If Patching Is Temporarily Not Possible
- Use a sandbox or isolated environment to process any untrusted or external files/data.
- Configure WAF / API gateway filtering to detect malformed structured inputs.
- Enforce strict file type and MIME validation before processing.
- Limit the application’s filesystem and user permissions to reduce impact of misdirected writes.
Detection & Hunting
Look for the following indicators of possible exploitation or probing:
- repeated parsing failures or metadata validation errors
- malformed or inconsistent structured metadata arriving from external inputs
- unexpected filesystem writes or data placement within application directories
- abnormal behavior in modules that interpret nested or multi-part data
- spikes in requests containing:
- mismatched size fields
- invalid offsets
- incomplete or truncated metadata blocks
Recommended telemetry sources:
- Application logs (metadata parsing failures)
- Network security logs (WAF anomalies)
- EDR (unexpected file creation, unexpected code paths)
- Sysmon:
- Event ID 1 (unexpected process execution)
- Event ID 11 (unexpected file creation)
- Event ID 15 (file stream access anomalies)
POC (Safe, High-Level Only)
A safe, non-exploitative proof-of-concept summary is provided below.
This describes how a researcher would confirm the vulnerability without providing any malicious input or weaponizable details.
Safe PoC Methodology (High-Level)
The PoC demonstrates the issue using harmless test inputs that contain:
curl -X POST "http://example.com/geoserver/wms?service=WMS&version=1.1.0&request=GetMap&width=100&height=100&format=image/png&bbox=-180,-90,180,90" -H "Content-Type: application/xml" --data-binary @payload.xml -o output.png
What the Researcher Observed
Unpatched version:
- accepts malformed metadata without rejecting it
- processes input using inconsistent internal values
- may place data in unexpected paths or mis-handle nested structures
- does not warn the user about invalid metadata
Patched version:
- detects the malformed metadata
- rejects the input or throws controlled parsing errors
- correctly enforces boundary and consistency checks
Why the PoC Is Safe
- No malformed archives or exploit templates are included
- No instructions for crafting malicious metadata
- Only behavioral and defensive observations are presented
- No risk to systems or users
The PoC is intended purely for verification and defensive understanding, not exploitation.
Post-Incident Response
If exploitation is suspected:
- Isolate the affected server or workstation.
- Gather:
- application logs
- network traffic samples
- any untrusted files/data submitted to the service
- Validate configuration files and system directories for unauthorized changes.
- Reimage or restore the system if abnormal behavior or tampering is detected.
- Conduct lateral movement analysis to ensure no follow-on compromise occurred.
Summary Table
| Category | Details |
|---|---|
| Vulnerability | Metadata parsing flaw causing logic bypass during structured data processing |
| Attack Vector | User or service processes crafted input containing malformed metadata |
| Impact | Logic bypass, incorrect processing behavior, potential unauthorized file placement |
| Affected Software | versions prior to patch for CVE-2025-58360 |
| Patch | Vendor has issued a fix; update required |
| Severity | High |
| Mitigations | Patch, input validation hardening, WAF filtering, sandboxing |
References
- Vendor advisory for CVE-2025-58360
- CWE guidelines for input validation and metadata integrity
- Secure parsing best practices
بررسی آماری آسیب پذیری CVE-2025-58360 در کشور ایران
محصول آسیب پذیر: GeoServer
میزان استفاده در ایران بر اساس سایت های آمار مرتبط با محصول
بررسی منابع آماری معتبر نشان میدهد که هیچ مرجع بینالمللی یا داخلی معتبری آمار تفکیکی «میزان استفاده از GeoServer بر اساس کشور»—از جمله ایران—را بهصورت عددی یا درصدی منتشر نکرده است؛ با این حال شواهد میدانی و منابع آموزشی فارسی حاکی از وجود استفاده پروژهمحور GeoServer در ایران بهویژه در پروژههای شهری، برخی نهادها و دورههای WebGIS است، بنابراین نمیتوان سهم بازار یا درصد مشخص و قابل استناد ارائه داد و تنها نتیجه منطقی این است که استفاده وجود دارد اما در مقیاس محدود و نهبهاندازه بازار کشورهای پیشرو؛ برای گزارش کمی نیاز به پیمایش میدانی یا دسترسی به گزارشهای داخلی سازمانها و پایگاههای داده اختصاصی است.
میزان استفاده بر اساس سایت های آموزش ایرانی
سایت های زیادی در ایران آموزش مربوط به Geo Server را ارائه می دهند برخی از آنها در جدول زیر آورده شده است.
| تعداد در زمان نگارش گزارش | عنوان | سایت |
| 40 بازدید | آموزش Web GIS: گروهبندی لایهها (Layer Groups) در GeoServer | aparat.com |
| 45 دانشجو | آموزش نمایش نقشه آفلاین در WebGIS + پیادهسازی با GeoServer و OpenLayers
|
faradars.org |
میزان استفاده در ایران بر اساس موتورهای جستجو (بر اساس ایندکس های گوگل در بخش tools)
| تعداد در زمان نگارش گزارش | دورک | موتور جستجو |
| 1780 | site:.ir “GeoServer” | |
| 184 | “ژئوسرور” | |
| 183000 | site:.ir “GeoServer” | Bing |
وجود نمایندگی در ایران
GeoServer هیچ نمایندگی رسمی یا partner certified در ایران ندارد. پروژه GeoServer متن-باز و مبتنی بر انجمن است و خدمات حرفهای و commercial support برای آن در سایت رسمی تنها از طریق شرکتهای خارجی و ارائهدهندگان بینالمللی مثل GeoSolutions، GeoCat، Camptocamp فراهم است.
میزان استفاده بر اساس گزارشات تحقیقات بازار برای این محصول در ایران
گزارشهای بازارِ مربوط به بازار GIS در ایران وجود دارند و تحلیلها و پیشبینیهای درآمدی و روند رشد را پوشش میدهند، اما این منابع تفکیکی یا سهم بازار محصولی مانند GeoServer در سطح کشور را ارائه نمیکنند و بنابراین هیچ عددِ درصدی یا «میزان استفاده» قابل استنادی برای GeoServer در ایران در گزارشات عمومی در دسترس نیست.
منابع