Esri Arcgis Server 跨站脚本漏洞

日期: 2022-10-26 | 影响软件: Esri ArcGIS | POC: 否

漏洞描述

Esri Arcgis Server是美国环境系统研究所(Esri)公司的一个面向Web的可用于提供地理位置服务的企业级软件平台。 Esri Arcgis Server 10.8.1版本和10.7.1版本存在安全漏洞,该漏洞源于某些地图服务配置中存在跨站脚本漏洞,专门制作的网络请求可以在受害者浏览器的上下文中执行任意JavaScript。

PoC代码

暂无

相关漏洞推荐