PT-2025-23199 · Esri · Esri Portal For Arcgis

CVE-2025-4967

·

Publicado

2025-05-28

·

Atualizado

2025-12-15

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Esri Portal for ArcGIS versões 11.4 e anteriores
Descrição A falha permite que um atacante remoto e não autenticado contorne as proteções de Server Side Request Forgery (SSRF) do Portal. Isso possibilita que o atacante potencialmente explore o sistema.
Recomendações Para o Esri Portal for ArcGIS versões 11.4 e anteriores, atualize para uma versão que inclua a correção de segurança para esta falha, conforme fornecido no patch de atualização 2 de 2025.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13109
CVE-2025-4967

Produtos afetados

Esri Portal For Arcgis