CVE-2025-54968这是BAE SOCET GXP地理空间开发产品中的严重安全漏洞。SOCET GXP Job Service组件在处理作业提交时缺乏身份验证机制,允许未经授权的用户提交作业请求。攻击者可以利用此漏洞通过网络远程提交作业,或以其他系统用户的权限执行任意作业。这种认证缺失可能导致敏感地理空间数据被访问、修改或泄露,同时为权限提升攻击提供了可能。
SOCET GXP Job Service在设计上允许匿名作业提交,缺少会话管理和令牌验证。攻击者可通过构造特制的作业请求绕过权限检查,直接与Job Service通信。作业执行时继承服务账户权限,可能导致系统级访问。