Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-1067

Опубликовано: 25 фев. 2025
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Описание

There is an untrusted search path vulnerability in Esri ArcGIS Pro 3.3 and 3.4 that may allow a low privileged attacker with write privileges to the local file system to introduce a malicious executable to the filesystem. When the victim performs a specific action using ArcGIS ArcGIS Pro, the file could execute and run malicious commands under the context of the victim. This issue is addressed in ArcGIS Pro 3.3.3 and 3.4.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:esri:arcgis_allsource:1.2:*:*:*:*:*:*:*
cpe:2.3:a:esri:arcgis_allsource:1.3:*:*:*:*:*:*:*
cpe:2.3:a:esri:arcgis_pro:3.3:*:*:*:*:*:*:*
cpe:2.3:a:esri:arcgis_pro:3.4:*:*:*:*:*:*:*

EPSS

Процентиль: 7%
0.00027
Низкий

7.3 High

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 7.3
github
12 месяцев назад

There is an untrusted search path vulnerability in Esri ArcGIS Pro 3.3 and 3.4 that may allow a low privileged attacker with write privileges to the local file system to introduce a malicious executable to the filesystem. When the victim performs a specific action using ArcGIS ArcGIS Pro , the file could execute and run malicious commands under the context of the victim.

CVSS3: 7.3
fstec
около 1 года назад

Уязвимость геоинформационной системы ArcGIS Pro и программного обеспечения для анализа оперативных данных ArcGIS AllSource, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 7%
0.00027
Низкий

7.3 High

CVSS3

Дефекты

CWE-732