PT-2025-7900 · Esri · Arcgis Pro
CVE-2025-1067
·
Publicado
2025-02-04
·
Atualizado
2025-06-20
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Esri ArcGIS Pro versões 3.3 a 3.4
Descrição
O problema está relacionado a uma vulnerabilidade de caminho de pesquisa não confiável que pode permitir que um atacante com baixos privilégios, possuindo privilégios de gravação no sistema de arquivos local, introduza um executável malicioso. Quando a vítima realiza uma ação específica utilizando o ArcGIS Pro, o arquivo malicioso pode ser executado e rodar comandos sob o contexto da vítima.
Recomendações
Para as versões 3.3 e 3.4 do Esri ArcGIS Pro, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Untrusted Search Path
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Arcgis Pro