PT-2025-7900 · Esri · Arcgis Pro

CVE-2025-1067

·

Publicado

2025-02-04

·

Atualizado

2025-06-20

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Esri ArcGIS Pro versões 3.3 a 3.4
Descrição O problema está relacionado a uma vulnerabilidade de caminho de pesquisa não confiável que pode permitir que um atacante com baixos privilégios, possuindo privilégios de gravação no sistema de arquivos local, introduza um executável malicioso. Quando a vítima realiza uma ação específica utilizando o ArcGIS Pro, o arquivo malicioso pode ser executado e rodar comandos sob o contexto da vítima.
Recomendações Para as versões 3.3 e 3.4 do Esri ArcGIS Pro, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Untrusted Search Path

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02459
CVE-2025-1067

Produtos afetados

Arcgis Pro