# ArcGIS Server Feature Services 安全漏洞
## 概述
Esri ArcGIS Server 存在 SQL 注入漏洞,影响 11.3、11.4 和 11.5 版本,适用于 Windows、Linux 和 Kubernetes 平台。
## 影响版本
- Esri ArcGIS Server 11.3
- Esri ArcGIS Server 11.4
- Esri ArcGIS Server 11.5
## 漏洞细节
攻击者可通过特定的 ArcGIS Feature Service 操作,远程且无需身份验证地注入并执行任意 SQL 命令。
## 漏洞影响
成功利用该漏洞可能导致底层企业地理数据库中的数据被未经授权地访问、修改或删除。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') in Esri ArcGIS Server | https://github.com/ByteHawkSec/CVE-2025-57870-POC | POC详情 |
暂无评论