关键信息 漏洞概述 类型: 拒绝服务 (DoS) 漏洞 位置: Jiffle 进程 严重性: 高 (7.5/10) 影响的包和版本 描述 摘要: 恶意 Jiffle 脚本可以通过 GeoServer 执行,导致无限循环并触发拒绝服务。 详细信息: Jiffle 语言支持多种循环结构,可能导致代码块无限执行。需要更新 Jiffle 运行时以在超过一定循环次数时抛出异常。 影响: 攻击者可以利用此漏洞进行拒绝服务攻击。 缓解措施 禁用 WMS 动态样式(见 WMS 设置)。 如果安装了 WPS 扩展,则必须禁用 Jiffle 进程(见 WPS 设置)。 参考资料 geosolutions-it/jai-ext#307 GEOS-11778 其他信息 CVE ID: CVE-2025-30145 弱点: CWE-835 报告者: sikeoka