漏洞信息详情
Esri Arcgis Server 代码问题漏洞
漏洞简介
Esri Arcgis Server是美国Esri公司的一个面向Web的可用于提供地理位置服务的企业级软件平台。
Esri Arcgis Server Manager 中存在代码问题漏洞,未经身份验证的远程攻击者可利用该漏洞伪造 GET 请求到系统的任意 url,可能导致网络枚举或促进其他攻击。以下产品及版本受到影响:ArcGIS Server Manager 10.8.1及之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.esri.com/en/download/7879
参考网址
来源:CONFIRM
链接:https://www.esri.com/arcgis-blog/products/arcgis-enterprise/administration/arcgis-server-security-2021-update-1-patch/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-29102
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...