Esri ArcGIS Server 路径遍历漏洞

日期: 2022-12-29 | 影响软件: Esri ArcGIS | POC: 否

漏洞描述

Esri ArcGIS Server是美国环境系统研究所(Esri)公司的一个面向Web的可用于提供地理位置服务的企业级软件平台。 Esri ArcGIS Server 10.9.1及之前版本存在安全漏洞,该漏洞源于存在路径遍历漏洞,可能允许未经身份验证的远程攻击者遍历文件系统以访问预期目录之外的文件,导致敏感站点配置信息泄露。

PoC代码

暂无

相关漏洞推荐