PT-2024-7831 · Esri · Esri Portal For Arcgis
CVE-2024-25707
·
Publicado
2024-02-09
·
Atualizado
2024-10-15
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Esri Portal for ArcGIS versões 11.1 e anteriores
Descrição
A vulnerabilidade está relacionada a um problema de cross-site scripting refletido, no qual um invasor poderia, potencialmente, executar código JavaScript arbitrário em seu próprio navegador. Isso poderia ser feito por um invasor remoto autenticado com acesso administrativo, mediante o envio de uma string manipulada. O invasor não pode induzir um usuário a clicar em um link para executar o código.
Recomendações
Para as versões 11.1 e anteriores do Esri Portal for ArcGIS, considere desativar o acesso administrativo para mitigar o risco de exploração até que uma correção esteja disponível. Restrinja o acesso ao módulo vulnerável
Esri Portal for ArcGIS para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Esri Portal For Arcgis