Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-25834

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
09/05/2023
Última modificación:
22/05/2023

Descripción

*** Pendiente de traducción *** Changes to user permissions in Portal for ArcGIS 10.9.1 and below are incompletely applied in specific use cases. This issue may allow users to access content that they are no longer privileged to access.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:esri:portal_for_arcgis:*:*:*:*:*:*:*:* 10.7.1 (incluyendo) 10.9.1 (incluyendo)