漏洞概述 漏洞名称: ESRI PORTAL FOR ARCGIS UP TO 11.3 CROSS SITE SCRIPTING CVE编号: CVE-2026-69237 CVSS评分: 3.1 当前利用价格: $0-$5k CTI兴趣评分: 0.00 影响范围 受影响产品: Esri Portal for ArcGIS up to 11.3 漏洞类型: 跨站脚本(XSS) 影响功能: 未知功能 攻击方式: 远程攻击者可以插入任意HTML到管理API 影响级别: 问题性(Problematic) 修复方案 建议措施: 升级到最新长期支持版本 受影响版本: ArcGIS Enterprise 11.1 和 11.3 补丁状态: 鼓励用户进行补丁 详细信息 漏洞描述: 在Esri Portal for ArcGIS 11.3及之前版本中发现了一个HTML注入漏洞,允许远程攻击者以管理员权限插入任意HTML到管理API。 CWE定义: CWE-79 影响: 影响完整性 补充信息 发布日期: 2026年8月3日 利用难度: 容易 攻击条件: 需要用户进行某种操作