Vulnerabilidad en ArcGIS Enterprise Server (CVE-2023-25848)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
25/08/2023
Última modificación:
08/10/2024
Descripción
Las versiones 11.0 y posteriores de ArcGIS Enterprise Server presentan una vulnerabilidad de divulgación de información por la que un atacante remoto no autorizado puede enviar una consulta manipulada que puede dar lugar a un problema de divulgación de información de baja gravedad. <br />
<br />
La información revelada se limita a un único atributo en una cadena de conexión de base de datos. No se revelan datos comerciales.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:esri:arcgis_server:*:*:*:*:*:*:*:* | 10.8.1 (incluyendo) | 11.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página