Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Redacted

#31906de 53,624
7.9CVSS total
Vulnerabilidades · 1
PT-2025-21140
7.9
2025-05-14
Esri · Arcgis · CVE-2025-0020
Nome do Software Vulnerável e Versões Afetadas: ArcGIS (versões afetadas não especificadas) Descrição: A implementação da API OAuth 2.0 client credentials do ArcGIS não adere aos RFCs/padrões, permitindo que um requisitante solicite uma expiração de token personalizada e não documentada do ArcGIS. Esta funcionalidade oculta permite abuso de privilégios, manipulação de campos ocultos e manipulação de configuração/ambiente. Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.