PT-2024-7833 · Esri · Esri Portal For Arcgis
CVE-2024-25691
·
Publicado
2024-08-21
·
Atualizado
2025-04-10
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Esri Portal for ArcGIS, versões 10.8.1 a 11.1
Descrição
O problema está relacionado a uma vulnerabilidade XSS refletida que pode permitir que um invasor remoto e não autenticado crie um link malicioso que, quando clicado, poderia executar código JavaScript arbitrário no navegador da vítima. Isso poderia ser feito por meio de uma página da web especialmente criada para esse fim.
Recomendações
Para o Esri Portal for ArcGIS versão 10.8.1, atualize para uma versão que inclua a correção para este problema.
Para o Esri Portal for ArcGIS versão 10.9.1, atualize para uma versão que inclua a correção para este problema.
Para o Esri Portal for ArcGIS versão 11.1, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso a páginas da web potencialmente vulneráveis até que um patch esteja disponível.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Esri Portal For Arcgis