CVE-2025-54966CVE-2025-54966是BAE SOCET GXP地理空间开发产品中的一个信息泄露漏洞。该漏洞存在于SOCET GXP Job Status Service的某些端点中,在特定情况下会返回敏感信息,包括本地文件路径和SOCET GXP版本信息。攻击者可以利用此漏洞获取系统的敏感信息,可能为后续攻击提供帮助。CVSS评分为4.3,属于中等严重级别。漏洞需要低权限认证,但无需用户交互,可以通过网络远程利用。
该漏洞影响BAE SOCET GXP 4.6.0.2之前的所有版本。漏洞源于SOCET GXP Job Status Service的某些端点在处理请求时未能正确过滤敏感信息。在特定情况下,这些端点会返回本地文件路径和版本信息等敏感数据。攻击者可以通过向受影响端点发送特定请求来获取这些信息。