In-app reader
An SQL Injection Vulnerability has been found when executing OGC Filters with PostGIS DataStore implementation:
jsonArrayContains functionRequires PostGIS 12 or greater with a String or JSON field
For PostGIS 12 and greater jsonArrayContains( , , ) function writes into generated SQL without escaping.
GeoTools 35.1
GeoTools 33.5
GeoTools 34.4
No mitigation is available:
This vulnerability can lead to execution of arbitrary SQL expressions in the database.
Discussion
Sign in to join the discussion.
Keep reading
Optional: create a free account to save items, track programs, and sync across web + app. Reading stays free.