Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ergod

Pesquisador deTrend Micro Zero Day Initiative
#39977de 53,632
6.8CVSS total
Vulnerabilidades · 1
PT-2021-18083
6.8
2021-03-25
Esri · Esri Arcgis Server · CVE-2021-29095
**Nome do software vulnerável e versões afetadas: Esri ArcGIS Server versões 10.8.1 e anteriores Descrição: O problema decorre de várias vulnerabilidades de ponteiros não inicializados durante a análise de um arquivo especialmente criado. Isso permite que um invasor autenticado com permissões específicas execute código arbitrário no contexto da conta de serviço. Recomendações: Para as versões 10.8.1 e anteriores do Esri ArcGIS Server, atualize para uma versão que corrija as vulnerabilidades de ponteiros não inicializados para impedir a execução de código arbitrário. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.