漏洞概述 漏洞名称: ESRI PORTAL FOR ARCGIS UP TO 11.5 CROSS SITE SCRIPTING CVE编号: CVE-2026-69231 CVSS Meta Temp Score: 3.9 当前出口价格: $0-$5k CTI Interest Score: 0.00 影响范围 受影响产品: Esri Portal for ArcGIS up to 11.5 漏洞类型: 跨站脚本(Cross Site Scripting, XSS) 漏洞描述: 该漏洞影响一个未知功能,执行操纵可导致跨站脚本。攻击可以从远程发起。 修复方案 建议措施: 所有用户应升级到最新的长期支持版本。 受影响版本: Esri Portal for ArcGIS versions 11.1, 11.3, 11.5 补丁建议: 用户应尽快应用补丁以修复此漏洞。 详细信息 漏洞类型: CWE-79 漏洞描述: 存在一个存储型跨站脚本问题,允许远程、特权攻击者在受害者浏览器中注入恶意代码,这些代码可以执行任意JavaScript。 影响: 该漏洞可能影响完整性。 其他信息 发布日期: 2026年3月8日 利用难度: 容易 来源: esri.com