Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pwfh-3w8f-vww5

Опубликовано: 08 дек. 2021
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

An information disclosure vulnerability in the ArcGIS Service Directory in Esri ArcGIS Enterprise versions 10.9.0 and below may allows a remote attacker to view hidden field names in feature layers. This issue may reveal field names, but not not disclose features.

An information disclosure vulnerability in the ArcGIS Service Directory in Esri ArcGIS Enterprise versions 10.9.0 and below may allows a remote attacker to view hidden field names in feature layers. This issue may reveal field names, but not not disclose features.

EPSS

Процентиль: 79%
0.01294
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-668

Связанные уязвимости

CVSS3: 5.3
nvd
около 4 лет назад

An information disclosure vulnerability in the ArcGIS Service Directory in Esri ArcGIS Enterprise versions 10.9.0 and below may allows a remote attacker to view hidden field names in feature layers. This issue may reveal field names, but not not disclose features.

CVSS3: 5.3
fstec
больше 4 лет назад

Уязвимость компонента ArcGIS Service Directory многопользовательского программного ГИС-обеспечения ArcGIS Enterprise, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 79%
0.01294
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-668