漏洞信息
# ArcGIS Server中可未授权访问安全服务
## 漏洞概述
ArcGIS Server 版本 11.3 及以下在 Windows 和 Linux 系统上存在不适当的访问控制问题,可能导致远程低权限认证攻击者访问未联合的独立 ArcGIS Server 实例中发布的安全服务。
## 影响版本
- ArcGIS Server 11.3 及以下版本
## 漏洞细节
在特定情况下,低权限认证的远程攻击者可能访问发布在独立(未联合)ArcGIS Server 实例上的安全服务。
## 影响
- **机密性**: 高影响
- **完整性**: 低影响
- **可用性**: 无影响
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Unauthorized access to secure services in ArcGIS Server
漏洞描述信息
There is an improper access control issue in ArcGIS Server versions 11.3 and below on Windows and Linux, which under unique circumstances, could potentially allow a remote, low privileged authenticated attacker to access secure services published a standalone (Unfederated)
ArcGIS Server instance. If successful this compromise would have a high impact on Confidentiality, low impact on integrity and no impact to availability of the software.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
漏洞类别
访问控制不恰当
漏洞标题
Esri ArcGIS Server 访问控制错误漏洞
漏洞描述信息
Esri ArcGIS Server是Esri公司的一个面向Web的可用于提供地理位置服务的企业级软件平台。 Esri ArcGIS Server 10.9.1至11.3版本存在访问控制错误漏洞,该漏洞源于访问控制不当,可能导致远程低权限认证攻击者访问安全服务。
CVSS信息
N/A
漏洞类别
授权问题