漏洞信息详情
Esri Portal For ArcGis 数据伪造问题漏洞
漏洞简介
Esri Portal For ArcGis是美国Esri公司的一种允许在组织内与其他人共享地图、场景、应用程序和其他地理信息的组件。
Esri Portal for ArcGIS versions 10.9 及之前版本存在数据伪造问题漏洞,该漏洞可允许远程的、经过身份验证的攻击者利用该漏洞冒充另一个帐户。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.esri.com/arcgis-blog/products/arcgis-enterprise/administration/Portal-for-ArcGIS-Security-2021-Update-1-Patch/
参考网址
来源:CONFIRM
链接:https://www.esri.com/arcgis-blog/products/arcgis-enterprise/administration/Portal-for-ArcGIS-Security-2021-Update-1-Patch/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-29108
受影响实体
暂无
补丁
- Esri Portal For ArcGis 数据伪造问题漏洞的修复措施<!--2021-10-1-->
还没有评论,来说两句吧...