PT-2024-7833 · Esri · Esri Portal For Arcgis

CVE-2024-25691

·

Publicado

2024-08-21

·

Atualizado

2025-04-10

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Esri Portal for ArcGIS, versões 10.8.1 a 11.1
Descrição
O problema está relacionado a uma vulnerabilidade XSS refletida que pode permitir que um invasor remoto e não autenticado crie um link malicioso que, quando clicado, poderia executar código JavaScript arbitrário no navegador da vítima. Isso poderia ser feito por meio de uma página da web especialmente criada para esse fim.
Recomendações
Para o Esri Portal for ArcGIS versão 10.8.1, atualize para uma versão que inclua a correção para este problema.
Para o Esri Portal for ArcGIS versão 10.9.1, atualize para uma versão que inclua a correção para este problema.
Para o Esri Portal for ArcGIS versão 11.1, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso a páginas da web potencialmente vulneráveis até que um patch esteja disponível.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09333
CVE-2024-25691

Produtos afetados

Esri Portal For Arcgis