Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9hr4-7h76-8f5h

Опубликовано: 20 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

A specific type of ArcGIS Enterprise deployment, is vulnerable to a Password Recovery Exploitation vulnerability in Portal, that could allow an attacker to reset the password on the built in admin account.

A specific type of ArcGIS Enterprise deployment, is vulnerable to a Password Recovery Exploitation vulnerability in Portal, that could allow an attacker to reset the password on the built in admin account.

EPSS

Процентиль: 41%
0.0019
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 9.8
nvd
11 месяцев назад

A hardcoded credential vulnerability exists in a specific deployment pattern for Esri Portal for ArcGIS versions 11.4 and below that may allow a remote unauthenticated attacker to gain administrative access to the system.

CVSS3: 9.8
fstec
11 месяцев назад

Уязвимость веб-портала Portal for ArcGIS, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 41%
0.0019
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798