Esri Portal for ArcGIS是美国Esri公司的一个提供地理空间数据管理与共享的企业云平台。 Esri Portal for ArcGIS 12.0及之前版本存在信息泄露漏洞,该漏洞源于HTTP响应体中敏感信息的反射,可能导致远程未经身份验证的攻击者获取敏感信息。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Esri | Portal for ArcGIS | 11.1≤ 12.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Esri | Portal for ArcGIS | 11.1 ~ 12.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-69236 | 6.1 MEDIUM | stored cross site scripting issue in Esri Portal for ArcGIS |
| CVE-2026-69234 | 6.1 MEDIUM | reflected cross site scripting vulnerability in Esri Portal for ArcGIS |
| CVE-2026-69235 | 6.1 MEDIUM | stored cross site scripting issue in Esri Portal for ArcGIS |
| CVE-2026-69225 | 5.9 MEDIUM | information disclosure vulnerability in Esri Portal for ArcGIS |
| CVE-2026-69230 | 5.5 MEDIUM | stored cross site scripting issue in Esri Portal for ArcGIS |
| CVE-2026-69231 | 5.5 MEDIUM | stored cross site scripting issue in Esri Portal for ArcGIS |
| CVE-2026-69232 | 5.5 MEDIUM | stored cross site scripting issue in Esri Portal for ArcGIS |
| CVE-2026-69233 | 5.5 MEDIUM | stored cross site scripting issue in Esri Portal for ArcGIS |
| CVE-2026-69229 | 5.4 MEDIUM | HTML injection vulnerability in Esri Portal for ArcGIS |
| CVE-2026-69228 | 5.3 MEDIUM | missing authentication vulnerability in Esri Portal for ArcGIS |
| CVE-2026-69237 | 3.8 LOW | HTML injection vulnerability in Esri Portal for ArcGIS |
| CVE-2026-69238 | 3.5 LOW | HTML injection vulnerability in Esri Portal for ArcGIS |
No comments yet