Вразливість відсутності автентифікації в Esri Portal for ArcGIS 12.1 і раніших версіях

Критична вразливість у Esri Portal for ArcGIS 12.1 і раніших версіях дозволяє неавторизованим користувачам отримати доступ до незахищеного API.
CVE-2026-13019CVSS 9.8Windows

Вразливість відсутності автентифікації в Esri Portal for ArcGIS 12.1 і раніших версіях

Критична вразливість у Esri Portal for ArcGIS 12.1 і раніших версіях дозволяє неавторизованим користувачам отримати доступ до незахищеного API.

CVSS
9.8 CRITICAL
EPSS
33.11%
Активно використовується
немає в KEV
Продукт
portal for arcgis

Що відомо

У Esri Portal for ArcGIS версій 12.1 і раніших на Windows, Linux та Kubernetes виявлено критичну вразливість через відсутність автентифікації для важливої функції. Це дозволяє віддаленому неавторизованому зловмиснику отримати доступ до незахищеного API.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до критичних функцій порталу, що ставить під загрозу цілісність і конфіденційність даних. Для організацій, які використовують уразливі версії, існує високий ризик компрометації системи та потенційних втрат бізнес-даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від виробника Esri для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до API, впровадити додаткові механізми автентифікації та провести аудит журналів доступу для виявлення можливих інцидентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки