CVE-2025-54970CVE-2025-54970是BAE Systems公司开发的SOCET GXP地理空间开发产品中的一个高危安全漏洞。该漏洞存在于SOCET GXP Job Status Service组件中,影响4.6.0.2之前的所有版本。漏洞的核心问题是Job Status Service在处理用户请求时未能正确实施认证机制,导致攻击者可以在特定配置环境下绕过正常的权限验证流程。攻击者利用此漏洞可以在不具备相应权限的情况下执行两项危险操作:中止其他用户的作业任务,以及读取本应受保护的任务信息。根据CVSS 3.1评分6.5(中等严重级别),该漏洞对系统机密性造成较高影响,CVSS向量显示攻击复杂度低、所需权限低且无需用户交互,使得该漏洞在野利用的可能性较高。地理空间开发产品通常用于处理敏感的地理信息和图像数据,因此该漏洞可能导致敏感地理信息的未授权访问,对国家安全和企业数据安全构成潜在威胁。
该漏洞属于经典的认证绕过(Authentication Bypass)类型,具体表现为服务端组件在验证用户身份和权限时存在缺陷。SOCET GXP Job Status Service在接收HTTP请求时,未能正确验证请求者的身份令牌或会话信息,导致攻击者可以通过构造特定请求绕过认证检查。在受影响版本中,Service组件对API端点的访问控制检查不足,使得低权限用户或未认证用户能够访问本应需要更高权限的操作接口。攻击者可以通过发送特制的HTTP请求到Job Status Service的特定端点,利用缺少的认证验证逻辑来执行job abort操作或读取job status信息。该漏洞的技术特征包括:1) 认证检查在特定代码路径中被绕过;2) 权限验证逻辑缺失或实现不完整;3) 攻击者可利用网络访问(AV:N)直接发起攻击;4) 攻击成功后可访问机密信息(C:H)但不影响数据完整性(I:N)和可用性(A:N)。由于攻击复杂度低(AC:L),且不需要特殊权限(PR:L)或用户交互(UI:N),使得该漏洞容易被利用。