漏洞信息详情
Esri Arcgis Server 跨站脚本漏洞
漏洞简介
Esri Arcgis Server是美国Esri公司的一个面向Web的可用于提供地理位置服务的企业级软件平台。
Esri Arcgis Server Manager 存在跨站脚本漏洞,该漏洞源于平台未对用户输入数据做有效验证,未经身份验证的攻击者可利用该漏洞传递和存储恶意字符串并导致执行客户端代码。以下产品及版本受到影响:ArcGIS Server Manager 10.8.1及之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.esri.com/en/download/7879
参考网址
来源:CONFIRM
链接:https://www.esri.com/arcgis-blog/products/arcgis-enterprise/administration/arcgis-server-security-2021-update-1-patch/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/ESRI-ArcGIS-for-Server-five-Cross-Site-Scripting-35853
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-29104
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...