PT-2024-7831 · Esri · Esri Portal For Arcgis

CVE-2024-25707

·

Publicado

2024-02-09

·

Atualizado

2024-10-15

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Esri Portal for ArcGIS versões 11.1 e anteriores
Descrição
A vulnerabilidade está relacionada a um problema de cross-site scripting refletido, no qual um invasor poderia, potencialmente, executar código JavaScript arbitrário em seu próprio navegador. Isso poderia ser feito por um invasor remoto autenticado com acesso administrativo, mediante o envio de uma string manipulada. O invasor não pode induzir um usuário a clicar em um link para executar o código.
Recomendações
Para as versões 11.1 e anteriores do Esri Portal for ArcGIS, considere desativar o acesso administrativo para mitigar o risco de exploração até que uma correção esteja disponível. Restrinja o acesso ao módulo vulnerável Esri Portal for ArcGIS para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09331
CVE-2024-25707

Produtos afetados

Esri Portal For Arcgis