标题:
Esri Portal For ArcGIS 跨站脚本漏洞
(CVE-2024-38036)
Description:Esri Portal For ArcGIS是美国环境系统研究所(Esri)公司的一种允许在组织内与其他人共享地图、场景、应用程序和其他地理信息的组件。 Esri Portal For ArcGIS存在跨站脚本漏洞,该漏洞源于包含一个反射型跨站脚本漏洞。允许远程未经身份验证的攻击者创建精心设计的链接,点击该链接后可能会在受害者的浏览器中执行任意 JavaScript 代码。