📱 CISA dĂ©taille l’exploitation de CVE-2024-36401 (GeoServer) dans une agence fĂ©dĂ©rale, restĂ©e 3 semaines non dĂ©tectĂ©e
📝 Selon un avis de la CISA, des acteurs malveillants ont exploitĂ© la vulnĂ©ra...
📖 cyberveille : https://cyberveille.ch/posts/2025-09-23-cisa-detaille-lexploitation-de-cve-2024-36401-geoserver-dans-une-agence-federale-restee-3-semaines-non-detectee/
🌐 source : https://www.cisa.gov/news-events/cybersecurity-advisories/aa25-266a
#CISA #CVE_2024_36401 #Cyberveille
CISA dĂ©taille l’exploitation de CVE-2024-36401 (GeoServer) dans une agence fĂ©dĂ©rale, restĂ©e 3 semaines non dĂ©tectĂ©e

Selon un avis de la CISA, des acteurs malveillants ont exploitĂ© la vulnĂ©rabilitĂ© CVE-2024-36401 dans des instances GeoServer d’une agence fĂ©dĂ©rale amĂ©ricaine, tirant parti d’une injection d’eval pour l’accĂšs initial avant de se dĂ©placer latĂ©ralement vers des serveurs web et SQL. L’incident n’a Ă©tĂ© dĂ©tectĂ© qu’aprĂšs trois semaines, Ă  la suite d’alertes EDR signalant des tĂ©lĂ©versements de fichiers suspects sur le serveur SQL. 🚹 Constats clĂ©s rapportĂ©s par la CISA:

CyberVeille
Threat Actors Exploit GeoServer Vulnerability CVE-2024-36401 | FortiGuard Labs

When the GeoServer vulnerability CVE-2024-36401 emerged, the FortiGuard Labs gathered related intelligence. This blog highlights the threat actors and how they exploit and use the vulnerability.


Fortinet Blog