PT-2026-79467 · Esri · Portal For Arcgis
CVE-2026-69231
·
Publicado
2026-08-21
·
Atualizado
2026-08-24
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Esri Portal for ArcGIS versões anteriores a 11.6
Description
Existe um problema de cross site scripting armazenado que permite que um invasor remoto privilegiado injete código malicioso. Isso pode levar à execução de JavaScript arbitrário no navegador de um usuário vítima.
Recommendations
Atualize para a versão de suporte a longo prazo mais recente.
Como mitigação temporária, restrinja os privilégios de usuários que podem realizar ações que levem ao armazenamento de dados de entrada.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Portal For Arcgis