Описание
A remote file inclusion vulnerability in the ArcGIS Server help documentation may allow a remote, unauthenticated attacker to inject attacker supplied html into a page.
Ссылки
- Not ApplicableVendor Advisory
- Not ApplicableVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.9.0 (включая)
cpe:2.3:a:esri:arcgis_server:*:*:*:*:*:*:x64:*
EPSS
Процентиль: 56%
0.00333
Низкий
4.7 Medium
CVSS3
4.7 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-98
CWE-829
Связанные уязвимости
CVSS3: 4.7
github
около 4 лет назад
A remote file inclusion vulnerability in the ArcGIS Server help documentation may allow a remote, unauthenticated attacker to inject attacker supplied html into a page.
CVSS3: 4.7
fstec
больше 4 лет назад
Уязвимость сервера ArcGIS Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный HTML-код
EPSS
Процентиль: 56%
0.00333
Низкий
4.7 Medium
CVSS3
4.7 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-98
CWE-829