从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. 漏洞类型: - Access Control - (Improper Authentication): 不适当的认证。 - Cross Site Scripting - (XSS): 跨站脚本攻击。 - Cross Site Request Forgery (CSRF): 跨站请求伪造。 2. 漏洞细节: - CVE-2024-25699: Reusing a Nonce, Key Pair in Encryption。 - CVE-2024-25695: Improper Neutralization of Input During Web Page Generation。 - CVE-2024-25698: Improper Neutralization of Input During Web Page Generation。 - CVE-2024-25697: Improper Neutralization of Input During Web Page Generation。 - CVE-2024-25696: Improper Neutralization of Input During Web Page Generation。 - CVE-2024-25708: Improper Neutralization of Input During Web Page Generation。 - CVE-2024-25690: Improper Neutralization of Input During Web Page Generation。 3. 漏洞评分: - Base CVSS: 8.5, 7.2, 6.1, 5.4, 4.8, 4.8, 4.7。 - Temporal Score: 7.6, 6.5, 5.5, 4.9, 4.3, 4.3, 4.2。 4. 修复措施: - Esri已发布Portal for ArcGIS Security 2024 Update 1 Patch,修复了多个高危和中危安全漏洞。 - 建议用户和系统管理员尽快安装这些补丁以解决这些漏洞。 5. 发布时间: - 该补丁于2024年4月4日发布。 这些信息可以帮助用户了解漏洞的类型、严重性以及如何修复这些问题。