PT-2021-18096 · Esri · Esri Portal For Arcgis
CVE-2021-29108
·
Publicado
2021-10-01
·
Atualizado
2023-09-14
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Esri Portal for ArcGIS versões 10.9 e anteriores
Descrição:
A vulnerabilidade permite que um invasor remoto autenticado, capaz de interceptar e modificar uma asserção SAML, se faça passar por outra conta por meio de um ataque de encapsulamento de assinatura XML. Recomenda-se, como prática recomendada, que as asserções SAML sejam assinadas e criptografadas.
Recomendações:
Para o Esri Portal for ArcGIS versões 10.9 e anteriores, aplique o patch recomendado e certifique-se de que as asserções SAML sejam assinadas e criptografadas como prática recomendada para mitigar o problema.
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Esri Portal For Arcgis