Esri ArcGIS Enterprise 跨站脚本漏洞

日期: 2023-07-22 | 影响软件: Esri ArcGIS | POC: 否

漏洞描述

Esri ArcGIS Enterprise是美国环境系统研究所(Esri)公司的一套GIS(地理信息系统)的基础软件系统。该系统支持制图和可视化、分析以及数据管理等。 Esri ArcGIS Enterprise 10.8.1至10.9版本存在跨站脚本漏洞,该漏洞源于于存在跨站脚本(XSS)漏洞。攻击可利用该漏洞诱导用户点击恶意链接,并在受害者浏览器中执行任意JavaScript代码。

PoC代码

暂无

相关漏洞推荐