Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ArcGIS Enterprise Server (CVE-2023-25848)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
25/08/2023
Última modificación:
08/10/2024

Descripción

Las versiones 11.0 y posteriores de ArcGIS Enterprise Server presentan una vulnerabilidad de divulgación de información por la que un atacante remoto no autorizado puede enviar una consulta manipulada que puede dar lugar a un problema de divulgación de información de baja gravedad. <br /> <br /> La información revelada se limita a un único atributo en una cadena de conexión de base de datos. No se revelan datos comerciales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:esri:arcgis_server:*:*:*:*:*:*:*:* 10.8.1 (incluyendo) 11.0 (incluyendo)