Вразливість відсутності автентифікації в Esri Portal for ArcGIS 12.1 і раніших версіях
Критична вразливість у Esri Portal for ArcGIS 12.1 і раніших версіях дозволяє неавторизованим користувачам отримати доступ до незахищеного API.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.11%
- Активно використовується
- немає в KEV
- Продукт
- portal for arcgis
Що відомо
У Esri Portal for ArcGIS версій 12.1 і раніших на Windows, Linux та Kubernetes виявлено критичну вразливість через відсутність автентифікації для важливої функції. Це дозволяє віддаленому неавторизованому зловмиснику отримати доступ до незахищеного API.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до критичних функцій порталу, що ставить під загрозу цілісність і конфіденційність даних. Для організацій, які використовують уразливі версії, існує високий ризик компрометації системи та потенційних втрат бізнес-даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від виробника Esri для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до API, впровадити додаткові механізми автентифікації та провести аудит журналів доступу для виявлення можливих інцидентів.