PT-2025-23199 · Esri · Esri Portal For Arcgis
CVE-2025-4967
·
Publicado
2025-05-28
·
Atualizado
2025-12-15
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Esri Portal for ArcGIS versões 11.4 e anteriores
Descrição
A falha permite que um atacante remoto e não autenticado contorne as proteções de Server Side Request Forgery (SSRF) do Portal. Isso possibilita que o atacante potencialmente explore o sistema.
Recomendações
Para o Esri Portal for ArcGIS versões 11.4 e anteriores, atualize para uma versão que inclua a correção de segurança para esta falha, conforme fornecido no patch de atualização 2 de 2025.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Esri Portal For Arcgis