Esri · Esri Arcgis Server · CVE-2021-29095
**Nome do software vulnerável e versões afetadas:
Esri ArcGIS Server versões 10.8.1 e anteriores
Descrição:
O problema decorre de várias vulnerabilidades de ponteiros não inicializados durante a análise de um arquivo especialmente criado. Isso permite que um invasor autenticado com permissões específicas execute código arbitrário no contexto da conta de serviço.
Recomendações:
Para as versões 10.8.1 e anteriores do Esri ArcGIS Server, atualize para uma versão que corrija as vulnerabilidades de ponteiros não inicializados para impedir a execução de código arbitrário.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.