Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2024-25700

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/04/2024
Última modificación:
11/04/2025

Descripción

Existe una vulnerabilidad de Cross-Site Scripting almacenada en Esri Portal for ArcGIS Enterprise Web App Builder versiones <= 11.1 que puede permitir a un atacante remoto y autenticado crear un vínculo manipulado que se almacena en un vínculo de un mapa web y que, al hacer clic, podría ejecutarse de forma arbitraria. Código JavaScript en el navegador de la víctima. Los privilegios necesarios para ejecutar este ataque son elevados.