Esri ArcGIS Server 跨站脚本漏洞

日期: 2023-07-23 | 影响软件: Esri ArcGIS | POC: 否

漏洞描述

Esri ArcGIS Server是美国环境系统研究所(Esri)公司的一个面向Web的可用于提供地理位置服务的企业级软件平台。 Esri ArcGIS Server 10.8.1至11.1版本存在跨站脚本漏洞,该漏洞源于存在跨站脚本(XSS)漏洞。攻击可利用该漏洞诱导用户点击恶意链接,并在受害者浏览器中呈现图像。

PoC代码

暂无

相关漏洞推荐