PT-2021-18096 · Esri · Esri Portal For Arcgis

CVE-2021-29108

·

Publicado

2021-10-01

·

Atualizado

2023-09-14

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Esri Portal for ArcGIS versões 10.9 e anteriores
Descrição:
A vulnerabilidade permite que um invasor remoto autenticado, capaz de interceptar e modificar uma asserção SAML, se faça passar por outra conta por meio de um ataque de encapsulamento de assinatura XML. Recomenda-se, como prática recomendada, que as asserções SAML sejam assinadas e criptografadas.
Recomendações:
Para o Esri Portal for ArcGIS versões 10.9 e anteriores, aplique o patch recomendado e certifique-se de que as asserções SAML sejam assinadas e criptografadas como prática recomendada para mitigar o problema.

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-29108

Produtos afetados

Esri Portal For Arcgis