Vulnerabilidad en ArcGIS (CVE-2025-0020)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2025
Última modificación:
19/05/2025
Descripción
Vulnerabilidad por violación de los principios de diseño seguro, funcionalidad oculta y provisión incorrecta de funcionalidad especificada en ArcGIS (Autenticación) permite el abuso de privilegios, la manipulación de campos ocultos y la manipulación de la configuración y el entorno. La implementación de la API de OAuth 2.0 client_credentials de ArcGIS no cumple con los estándares RFC. Esta funcionalidad oculta (conocida por diseño, pero no documentada) permite que un solicitante (denominado "cliente" en RFC 6749) solicite la expiración de un token personalizado, no documentado, a ArcGIS (denominado "servidor de autorización" en RFC 6749).